CVE-2026-32093该漏洞是由于Windows Function Discovery Service (fdwsd.dll) 在处理共享资源时存在同步机制缺失导致的竞争条件漏洞。本地低权限攻击者可利用此缺陷绕过安全检查,成功将自身权限提升至SYSTEM级别,从而完全控制受影响的Windows系统。
漏洞核心在于Function Discovery Service (fdwsd.dll) 在多线程环境下未能对共享资源(如内存对象或文件句柄)实施正确的锁机制或原子操作。攻击者可以通过并发运行两个或多个线程,利用TOCTOU(Time-of-Check to Time-of-Use)漏洞。具体而言,一个线程负责触发服务的资源检查逻辑,而另一个线程在检查通过但资源尚未被锁定的时间窗口内,迅速修改或替换该资源。由于服务以SYSTEM权限运行,攻击者通过这种竞态条件可以诱使服务执行任意操作或写入恶意文件,最终实现本地权限提升,无需用户交互即可获取系统最高控制权。