CVE-2026-32075Windows通用即插即用(UPnP)设备主机服务中存在严重的释放后重用漏洞。由于程序在内存管理上的疏忽,本地低权限攻击者无需任何用户交互即可利用该漏洞。攻击者利用此缺陷可在系统中提升权限,进而完全控制受影响系统的机密性、完整性和可用性,构成高危安全风险。
该漏洞的根本原因在于Windows UPnP设备主机服务在处理特定对象生命周期时的逻辑错误,导致程序释放了内存对象但未将对应的指针置空,形成了悬垂指针。由于攻击复杂度较高(AC:H),本地低权限攻击者需要通过编写特定的应用程序,精确控制该内存区域的释放与重用时序。攻击者首先触发漏洞使对象释放,随后在被释放的内存池中填充恶意数据。当服务尝试通过悬垂指针访问该对象时,实际上读取并执行了攻击者控制的数据。这种释放后重用漏洞允许攻击者覆盖关键的管理结构或函数指针,最终以SYSTEM级权限执行任意代码,完成本地权限提升。