CVE-2026-27916CVE-2026-27916是Windows通用即插即用设备主机服务中存在的一个高危安全漏洞。该漏洞源于释放后重用(UAF)错误,允许本地经过身份验证的攻击者利用此缺陷提升权限。由于攻击向量为本地且无需用户交互,攻击者可绕过系统安全机制,成功利用后可能导致系统机密性、完整性及可用性全面受损,进而获得系统最高控制权限。
该漏洞的核心技术原理在于Windows UPnP Device Host服务对内存对象的生命周期管理不当。具体而言,服务在处理特定请求时,错误地释放了仍在使用的内存对象,但未将指向该对象的指针清零。随后,服务代码再次尝试访问该已释放的内存区域(即释放后重用)。本地低权限攻击者可以通过精心设计的API调用或恶意程序,竞争占用该释放的内存空间,并写入恶意数据。当服务再次访问该内存时,会执行攻击者控制的指令流。由于UPnP服务通常运行在较高的权限级别(如SYSTEM),这使得攻击者能够实现从普通用户到管理员权限的垂直提权,完全控制受影响的Windows系统。