CVE-2026-20869CVE-2026-20869是微软Windows操作系统中的一个高危本地权限提升漏洞。该漏洞存在于Windows Local Session Manager(LSM)中,属于竞态条件(Race Condition)类型漏洞。攻击者利用共享资源的不当同步问题,在并发执行过程中操纵时序,可以实现从低权限用户到高权限(SYSTEM)账户的权限提升。CVSS 3.1评分达到7.0分,属于高危级别,攻击向量为本地(AV:L),需要低权限认证(PR:L),无需用户交互(UI:N),但对机密性、完整性和可用性均产生高影响。由于该漏洞利用需要攻击者已经具备本地访问权限,因此主要威胁场景为内网横向移动和本地提权后门部署。微软已于2026年1月14日发布安全更新修复此漏洞(KB5050094)。
Windows Local Session Manager (LSM)是Windows操作系统中负责管理本地用户会话的核心组件。该漏洞根源在于LSM在处理会话创建和切换时,对共享资源的管理存在竞态条件。具体而言,当多个线程或进程同时请求会话操作时,LSM未能正确实现锁机制或同步原语,导致临界区(Critical Section)的访问控制出现时间窗口。攻击者可以通过精心构造的并发请求序列,在权限检查完成后、实际权限应用前的短暂时间隙内,通过另一个线程修改执行上下文,从而绕过安全检查获取SYSTEM级别权限。技术层面,攻击者通常需要编写多线程程序,一个线程负责触发会话切换,另一个线程负责在竞态窗口内执行特权操作。成功利用需要满足特定时序条件,可能需要多次尝试。该漏洞影响Windows 10、Windows 11以及Windows Server 2019/2022等主流版本。