CVE-2026-27925CVE-2026-27925是Windows通用即插即用(UPnP)设备主机服务中存在的一个释放后重用(UAF)漏洞。由于未正确处理内存中的对象引用,未经身份认证的攻击者可利用该漏洞通过邻接网络发起攻击。成功利用此漏洞可能导致目标系统敏感信息泄露,对机密性构成严重影响。尽管该漏洞不影响完整性和可用性,但其CVSS 3.1评分仍达到6.5(中危),建议尽快修复。
该漏洞的根源在于Windows UPnP设备主机服务在处理特定网络请求时,存在内存管理逻辑缺陷。具体而言,当服务释放堆内存中的某个对象后,未将指向该内存的指针有效性进行清空或校验。在后续的执行流程中,若代码再次尝试通过该悬垂指针进行读取或写入操作,就会触发释放后重用异常。利用方式方面,攻击者无需用户交互或身份验证,只需与目标主机处于同一邻接网络(如同一Wi-Fi子网)中。攻击者可以精心构造特制的恶意UPnP协议数据包发送至目标端口。当目标服务解析并处理该恶意数据包时,会触发漏洞条件。攻击者主要利用此漏洞读取内核或用户态内存中的敏感数据(如内存地址布局、加密密钥片段等),从而为进一步攻击提供情报。