CVE-2026-32189Microsoft Office Excel中存在一个释放后使用(UAF)漏洞。攻击者可以通过诱导用户打开特制的Excel文件来利用此漏洞。由于软件在内存释放后继续引用该内存区域,攻击者可借此在目标系统上执行任意代码。该漏洞CVSS评分为7.8,属于高危级别,成功利用可能导致系统完全被控。
该漏洞源于Microsoft Office Excel在处理特定复杂对象或格式时未能正确维护内存引用计数。当Excel尝试解析恶意构造的电子表格文件时,可能会在某个对象被错误地释放后,后续的操作仍试图访问该已释放的内存指针(即释放后使用)。攻击者利用这一逻辑缺陷,通过堆喷射等技术手段,精确控制被释放内存区域的内容,将其劫持并指向恶意载荷。由于该漏洞的攻击向量为本地且需要用户交互,攻击者通常通过钓鱼邮件发送特制Excel文件诱导受害者打开。一旦利用成功,攻击者可在受害者系统上下文中执行任意代码,导致数据机密性、完整性和可用性的全面丧失。