CVE-2026-32223Windows USB打印驱动程序中存在严重的基于堆的缓冲区溢出漏洞。未经授权的攻击者可通过物理接触设备,利用该漏洞进行本地权限提升。该漏洞无需用户交互即可触发,且攻击复杂度较低。一旦利用成功,攻击者可获得系统级控制权,对目标系统的机密性、完整性和可用性造成全面影响,建议尽快修复。
该漏洞源于Windows USB打印驱动程序在处理来自外部USB设备的数据时,未正确验证输入数据的长度或格式,导致在堆内存上发生缓冲区溢出。由于攻击向量为物理(AV:P),攻击者需要物理接入计算机,插入特制的恶意USB设备(如伪装成打印机的设备)。驱动程序在加载设备描述符或处理打印作业时,会将超出预定缓冲区大小的数据写入相邻堆内存区域。这种越界写入可以覆盖关键的函数指针、返回地址或对象结构,从而允许攻击者劫持执行流并执行任意代码。由于驱动程序通常运行在内核模式,利用此漏洞可直接提升至SYSTEM权限,完全控制操作系统。