CVE-2026-26167Windows推送通知服务中存在严重的竞态条件漏洞。该漏洞源于在使用共享资源时未能实施正确的同步机制,导致并发执行出错。本地经过身份验证的低权限攻击者可利用此缺陷,通过精心构造的攻击序列绕过系统安全检查,从而在本地系统中提升权限。该漏洞影响严重,可能导致攻击者完全控制受影响系统,造成机密性、完整性和可用性全面受损。
该漏洞属于典型的TOCTOU(Time-of-Check to Time-of-Use)竞态条件漏洞,位于Windows Push Notifications服务的核心处理逻辑中。由于该服务在处理并发请求时,对共享资源(如内存对象、注册表键或文件句柄)的访问控制缺乏必要的锁机制或同步原语,攻击者可以多线程执行的方式,在资源状态检查与资源实际使用的间隙进行篡改。具体利用过程如下:攻击者首先在用户模式下触发通知服务的特定功能,使其准备加载或操作受信任的配置对象。紧接着,在服务验证权限但尚未完成操作的关键时间窗口内,攻击者利用另一个线程将目标对象替换为恶意构造的符号链接或文件。由于服务上下文通常运行在较高权限(如SYSTEM),当其继续执行操作时,会意外写入攻击者指定的位置或执行攻击者的载荷,从而实现本地权限提升。利用此漏洞无需用户交互,攻击成本低,一旦利用成功,攻击者可获得系统最高权限。