CVE-2026-32071Windows本地安全机构子系统服务(LSASS)存在空指针解引用漏洞。未经身份验证的远程攻击者可利用此漏洞,通过特制网络数据包触发LSASS崩溃,从而导致系统拒绝服务,严重影响系统可用性。
该漏洞源于LSASS在处理特定网络请求时未能正确验证对象指针的有效性。攻击者无需用户交互或认证,即可通过网络向量发送特制数据包。当LSASS尝试访问无效的空指针时,会发生未处理的异常,导致服务进程崩溃。由于LSASS负责管理安全策略和身份验证,其崩溃通常会导致系统重启或核心安全功能不可用,从而实现拒绝服务攻击。