CVE-2026-27920Windows通用即插即用(UPnP)设备主机服务中存在不受信任的指针解引用漏洞。由于服务未能正确验证指针的有效性,具有低权限的本地攻击者可利用此漏洞,导致系统机密性、完整性和可用性受损,从而实现本地权限提升。
该漏洞源于Windows UPnP设备主机服务在处理特定输入时,对用户提供的指针未进行充分的安全验证。攻击者可在本地构造恶意数据,诱导服务解引用受控的无效内存地址。由于该服务通常以高权限(如SYSTEM)运行,成功利用此漏洞可允许攻击者在系统上下文中执行任意代码,从而从低权限账户提升至管理员权限。