CVE-2026-26179CVE-2026-26179是Windows内核中存在的一个高危漏洞。由于内核组件在处理特定对象时发生了双重释放内存错误,经过身份认证的本地攻击者可以利用此漏洞,通过精心构造的恶意应用程序触发该缺陷,从而在系统层面执行任意代码,进而实现从低权限用户到SYSTEM权限的本地提权攻击,严重威胁系统安全。
该漏洞源于Windows内核管理对象生命周期时的逻辑缺陷。当内核对象被释放后,相关指针未及时置空或引用计数未正确处理,导致该内存块被再次释放(Double Free)。攻击者可在首次释放后通过堆喷射等技术控制该内存区域,植入恶意数据结构。当第二次释放发生时,将触发内核崩溃或执行恶意代码。由于攻击发生在内核态,成功利用可直接绕过安全机制,获取SYSTEM级最高控制权。