CVE-2026-26156CVE-2026-26156 是 Windows Hyper-V 组件中发现的一个高危安全漏洞。该漏洞源于基于堆的缓冲区溢出缺陷,允许未经授权的攻击者在本地系统上执行任意代码。由于 CVSS 评分为 7.8,且对机密性、完整性和可用性均产生高影响,该漏洞对系统安全构成严重威胁。攻击者利用此漏洞可能完全控制受影响的系统。
该漏洞的根本原因是 Windows Hyper-V 在处理来自虚拟机或特定接口的输入数据时,未能正确执行边界检查。攻击者可以通过精心构造的输入数据,触发基于堆的缓冲区溢出。由于 Hyper-V 运行在较高的权限层级,堆溢出可能导致覆盖关键的内存管理结构。攻击向量为本地(AV:L),虽然需要用户交互(UI:R),但无需预先认证(PR:N)。成功利用该漏洞后,攻击者可以劫持程序的执行流,注入并执行恶意代码,进而提升至 SYSTEM 权限或实现虚拟机逃逸,获取宿主机的完全控制权。