CVE-2026-32159Windows推送通知服务中存在竞争条件漏洞。由于对共享资源的使用未实施正确的同步机制,经过身份验证的本地攻击者可利用此缺陷在系统上执行并发操作。成功利用该漏洞可导致权限提升,进而严重影响系统的机密性、完整性和可用性。
该漏洞属于典型的使用共享资源进行并发执行时的同步不当问题(TOCTOU类竞态)。在Windows推送通知服务的运行过程中,攻击者可以构造特定的并发执行序列,利用线程间的时间窗口差异,在系统验证资源状态之前对其进行篡改或替换。由于攻击向量为本地且无需用户交互,低权限攻击者(PR:L)可通过多线程操作触发该逻辑缺陷。一旦利用成功,攻击代码可在系统上下文(S:C)中运行,从而获得SYSTEM级别的控制权限,实现对敏感数据的读取、修改或破坏系统服务。