CVE-2026-20936CVE-2026-20936是微软Windows操作系统中网络驱动程序接口规范(NDIS)的一个安全漏洞。该漏洞属于越界读取(Out-of-bounds Read)类型,允许经过授权的低权限攻击者在物理接触目标设备的情况下,读取本不应该被访问的内存区域,从而导致敏感信息泄露。漏洞的CVSS评分为4.3,属于中等严重程度。由于攻击向量为物理接触(AV:P),这大大限制了漏洞的实际利用范围,但在特定场景下仍可能造成严重后果,例如在共享计算环境或设备被非法物理访问时。微软安全响应中心已确认此漏洞并提供了相应的安全更新,建议用户及时安装补丁以消除风险。
Windows NDIS是Windows操作系统中用于网络接口卡(NIC)驱动程序与上层协议栈之间通信的核心接口规范。NDIS库负责管理和协调网络驱动程序的操作,处理网络数据包的收发等关键功能。该越界读取漏洞存在于NDIS组件中,当攻击者通过物理接触方式访问目标系统并具备低权限时,可以触发NDIS驱动程序中的边界检查缺陷。具体来说,攻击者可以通过精心构造的请求或特定的操作序列,使得NDIS组件在读取内存时超出预分配的缓冲区边界。由于CVSS向量中机密性影响为高(C:H),而完整性和可用性均无影响(I:N/A:N),这表明该漏洞的主要危害在于未经授权访问敏感系统内存数据,如内核内存中的配置信息、密钥材料或其他进程数据。攻击的物理特性意味着需要攻击者实际接触到目标设备,或在某些场景下通过恶意外设进行触发。