CVE-2026-27919CVE-2026-27919 是 Windows 操作系统中通用即插即用(UPnP)设备主机服务的一个安全漏洞。由于该服务存在不受信任的指针解引用缺陷,本地经过身份验证的低权限攻击者可利用此漏洞提升权限。该漏洞 CVSS v3.1 评分为 7.8,属于高危级别。攻击成功后,攻击者可能完全破坏系统的机密性、完整性和可用性,建议用户尽快应用官方补丁。
该漏洞的核心原理在于 Windows UPnP 设备主机服务在处理特定请求时,未能正确验证传入指针的有效性,导致发生了不受信任的指针解引用。攻击者首先需要在本地系统拥有低权限账户。通过精心构造的恶意应用程序或系统调用,攻击者可以向 UPnP 服务传递一个受控的指针值。由于 UPnP 服务通常运行在较高的权限级别(如 LocalSystem 或 NetworkService),当服务尝试访问该无效指针时,会触发内存访问违例或执行非预期的代码路径。利用这一内存破坏行为,攻击者可以覆盖关键内存结构(如函数返回地址或令牌对象),从而在系统上下文中执行任意代码,实现从普通用户到管理员权限的垂直提升。