CVE-2026-32086CVE-2026-32086是Windows功能发现服务中存在的高危漏洞。由于fdwsd.dll在处理共享资源时存在同步不当的竞争条件,本地低权限攻击者可利用此漏洞提升权限。该漏洞无需用户交互,成功利用将完全威胁系统的机密性、完整性和可用性。
该漏洞位于Windows功能发现服务的核心组件fdwsd.dll中。该服务负责管理网络设备和系统功能的发现,通常以SYSTEM权限运行。漏洞的根本原因是共享资源在并发执行时缺乏正确的同步机制,属于典型的检查时与使用时(TOCTOU)竞争条件。攻击者可以通过编写特定的恶意程序,在本地触发该服务的特定操作流程。在服务验证资源权限(检查)与实际操作资源(使用)之间的极短时间窗口内,攻击者利用多线程并发技术迅速替换或修改资源对象。由于服务已经通过了权限检查,后续的写入或执行操作将以高权限运行。攻击者利用此机会可以植入恶意DLL、篡改系统文件或执行任意代码,从而实现从低权限用户到SYSTEM权限的本地提权。