CVE-2026-32077该漏洞存在于Windows通用即插即用(UPnP)设备主机中,由于未受信指针解引用,导致本地低权限攻击者可利用此漏洞提升权限,造成系统机密性、完整性和可用性受损。攻击者无需用户交互即可在本地环境中发动攻击,危害等级为高危。
该漏洞属于典型的内存破坏漏洞,具体为未受信指针解引用。Windows UPnP设备主机服务在处理特定请求时,未能正确验证指针的有效性,导致程序尝试访问无效或恶意的内存地址。由于服务运行在较高的权限上下文中(通常是SYSTEM权限),本地低权限攻击者可以通过精心构造的输入触发解引用,从而执行任意代码或以SYSTEM权限运行命令。攻击向量为本地,攻击复杂度低,且不需要用户交互,这使得该漏洞在受限的本地环境中具有较高的利用价值。