CVE-2026-32165Windows User Interface Core组件中存在释放后重用漏洞。攻击者可利用该漏洞在本地系统中提升权限,从而完全控制受影响的系统。
该漏洞源于Windows User Interface Core在管理内存对象时的逻辑错误。当组件释放某个UI对象后,未正确清除指向该对象的引用指针,导致后续代码尝试访问已释放的内存区域。攻击者可以通过精心设计的本地应用程序,首先触发对象的释放操作,然后利用堆喷射等技术迅速占用该内存空间,并填充恶意构造的数据结构。当系统再次通过悬垂指针调用该对象的方法时,将转而执行攻击者注入的代码。由于攻击者只需具备低权限本地账户(PR:L)且无需用户交互(UI:N)即可触发漏洞,因此攻击者可借此绕过系统安全机制,将权限提升至SYSTEM或内核级别,进而读取敏感数据、安装后门或破坏系统完整性。