CVE-2026-26168Windows Ancillary Function Driver for WinSock存在竞争条件漏洞。由于共享资源同步不当,低权限攻击者可在本地利用该漏洞提升权限,获取系统高权限控制。
漏洞位于Windows Ancillary Function Driver for WinSock (AFD.sys)中。该驱动在处理并发请求时,未能正确同步对共享资源的访问。本地攻击者可利用此竞争条件,破坏内存完整性或绕过安全检查。由于CVSS向量显示范围发生变化(S:C),攻击者可从低权限账户提升至SYSTEM权限,完全控制受影响系统。