CVE-2026-32160CVE-2026-32160是Windows推送通知服务中的高危漏洞。由于共享资源在并发执行时缺乏适当的同步机制,导致竞态条件。经授权的本地攻击者可利用此漏洞在本地提升权限,对系统的机密性、完整性和可用性造成严重影响。
该漏洞的核心在于Windows推送通知服务在处理并发请求时,对共享内核对象(如内存映射文件或互斥体)的访问控制存在竞态条件。服务在执行关键操作(如权限检查与资源访问)之间未正确实施同步原语。本地低权限攻击者可利用多线程技术,精心构造并发操作序列,在服务状态切换的微小时间窗口内篡改共享数据。这允许攻击者绕过安全检查,将低权限进程令牌提权至SYSTEM级别,从而完全控制系统。由于利用无需用户交互,该漏洞具有极高的实用价值。