CVE-2026-20948CVE-2026-20948是微软Office Word中的一个高危安全漏洞,漏洞类型为不信任指针解引用(Untrusted Pointer Dereference)。该漏洞允许本地攻击者通过特制的文档文件在目标系统上执行任意代码。攻击复杂度较低,但需要用户交互才能触发,攻击者需要诱骗受害者打开恶意制作的Office文档。漏洞的CVSS评分为7.8,属于高危级别,对系统机密性、完整性和可用性均造成严重影响。此漏洞影响Microsoft Office Word的指针处理机制,攻击者可利用内存损坏来绕过安全限制,实现本地代码执行。由于该漏洞本地触发特性,攻击者需要预先获得目标系统的部分访问权限或通过社会工程学手段诱导用户打开恶意文档。微软已确认此漏洞并发布安全更新修复。
该漏洞源于Microsoft Office Word在处理文档中特定对象指针时的安全验证不足。当Word解析包含恶意构造的指针引用时,未正确验证指针的有效性和可信度,导致攻击者可以触发不信任的指针解引用操作。攻击者通过精心构造的RTF或DOCX文档,在文档的内部数据结构中嵌入恶意指针值。当受害者使用存在漏洞的Word版本打开该文档时,解析引擎会尝试访问这个不可信的内存地址,可能导致内存损坏或代码执行。在CVSS 3.1评分体系中,该漏洞的攻击向量为本地(AV:L),意味着攻击者需要本地访问或通过文档分发的方式触发。攻击复杂度低(AC:L),无需特殊权限(PR:N),但需要用户交互(UI:R)打开文档。成功利用后,攻击者可获得系统完整访问权限,实现远程代码执行。技术层面上,漏洞涉及Word文档格式解析器中的指针处理逻辑,攻击者利用格式解析差异或内存布局操控技术来注入恶意指针。