CVE-2026-20854CVE-2026-20854是微软Windows操作系统中Local Security Authority Subsystem Service(LSASS)的安全漏洞,CVSS评分7.5,属于高危漏洞。该漏洞由[email protected]于2026年1月13日披露,是一种经典的释放后重用(Use-After-Free)内存安全漏洞。LSASS是Windows系统核心安全组件,负责本地安全策略执行、用户身份验证、密码哈希生成和存储等关键安全功能。由于该服务处理敏感的安全凭证数据,攻击者一旦成功利用此漏洞,可在内核级别执行任意代码,获取系统最高权限。该漏洞具有网络可利用性(AV:N),但需要低权限认证(PR:L),无需用户交互(UI:N),攻击成功将对系统机密性、完整性和可用性造成严重影响(均为高影响)。
该漏洞根植于LSASS进程内存管理中的释放后重用缺陷。当LSASS处理特定的认证请求或RPC调用时,内存对象被过早释放但指针未被正确置空,后续代码继续使用已释放的内存区域,形成Use-After-Free条件。攻击者可构造恶意请求触发对象释放,然后通过精心设计的内存布局覆盖已释放对象占用的内存空间。由于LSASS以高权限(SYSTEM)运行,攻击成功后可直接获得系统级代码执行能力。攻击向量为网络层面(AV:N),意味着攻击者可通过RPC、 SMB、LDAP等协议发起远程攻击。CVSS向量显示需要低权限认证,这表明攻击者需具备有效的系统账户凭证。成功利用后,攻击者可在LSASS进程上下文中执行任意代码,进而导出域管理员密码哈希、横向移动至其他主机或完全控制整个域环境。