CVE-2026-32200CVE-2026-32200 是一个存在于 Microsoft Office PowerPoint 中的高危安全漏洞。该漏洞由释放后利用(Use After Free)缺陷引起,未经授权的攻击者可利用此漏洞在目标系统本地执行任意代码。该漏洞 CVSS v3.1 评分为 7.8,属于高危级别。虽然攻击需要用户交互,但成功利用后,攻击者可以获得与当前用户相同的权限,对系统的机密性、完整性和可用性造成严重影响。
该漏洞的根本原因在于 Microsoft Office PowerPoint 在处理特定对象时未能正确管理内存指针,导致在内存已释放后继续被引用,即典型的释放后利用(UAF)漏洞。攻击向量为本地(AV:L),意味着攻击者通常需要诱骗用户在受影响的系统上打开特制的恶意 PowerPoint 文件。由于需要用户交互(UI:R),攻击者通常通过网络钓鱼或社会工程学手段分发恶意文件。当受害者打开文件时,应用程序解析文件内容触发内存管理错误,攻击者可通过精心构造的数据覆盖关键内存区域(如虚函数表),最终劫持程序执行流,实现本地代码执行。无需认证(PR:N)且影响范围广泛,可能导致系统完全被控制。