CVE-2026-32158CVE-2026-32158是Windows Push Notifications组件中存在的一个严重安全漏洞。该漏洞属于竞态条件类别,由于系统在处理共享资源并发访问时未实施恰当的同步机制所致。经过授权的低权限本地攻击者可利用此缺陷,无需用户交互即可实施攻击。成功利用后,攻击者能够将本地权限提升至系统最高级别,从而完全控制主机,严重影响系统的机密性、完整性和可用性。
该漏洞的核心原理在于Windows Push Notifications服务在多线程环境下处理共享内存或文件句柄等资源时,缺乏必要的锁机制或同步原语。攻击者首先需要在目标系统上拥有低权限的本地账户(PR:L)。随后,攻击者会编写特定的程序,通过并发执行的方式,同时触发服务的两个或多个操作路径。这些路径通常会涉及对同一资源的“检查”与“使用”两个阶段。由于缺乏同步,攻击者可以在“检查”通过后、“使用”发生前的微小时间窗口内,迅速修改资源的状态或内容(例如符号链接替换或文件内容篡改)。这种TOCTOU(Time-of-check to Time-of-use)类型的竞态攻击,使得服务在后续操作中使用了被篡改的资源。考虑到CVSS向量中的S:C(范围改变),攻击者不仅能提权,还能影响系统其他组件,最终获取SYSTEM权限,执行任意代码,造成全面的系统沦陷。