CVE-2026-27915CVE-2026-27915 是 Windows 通用即插即用 (UPnP) 设备主机服务中的一个高危漏洞。该漏洞源于释放后使用 (UAF) 内存管理错误,允许本地经过身份验证的低权限攻击者利用此缺陷。成功利用后,攻击者可以在系统上执行任意代码,从而将权限提升至系统级别,完全控制受影响的主机,造成机密性、完整性和可用性的全面破坏。
该漏洞属于典型的释放后使用 (Use After Free) 类型,发生在 Windows UPnP 设备主机服务处理特定请求的过程中。由于程序未能正确维护对象引用计数,在对象被释放后,后续代码仍尝试通过悬垂指针访问该内存区域。攻击者可以通过构造特制的输入序列,利用竞争条件触发该逻辑错误。随后,攻击者利用堆喷射等技术手段,在释放的内存中填充恶意代码或数据。由于 UPnP 服务通常运行在 SYSTEM 高权限上下文,当服务再次引用该对象时,将执行攻击者控制的代码。这使得本地低权限用户能够绕过系统安全机制,实现权限提升,完全控制系统。此外,该漏洞无需用户交互即可触发,增加了其隐蔽性和危险性。