CVE-2026-33095Microsoft Office Word 中存在释放后使用漏洞,未经授权的攻击者可诱导用户打开特制文档,在本地系统上执行任意代码。
该漏洞源于 Microsoft Office Word 在解析特定文档结构时的内存管理错误。程序在释放内存对象后未将指针置空,后续代码逻辑错误地访问了该悬垂指针。攻击者可以通过构造恶意的 Word 文件,利用堆喷射技术布局内存,控制已释放区域的内容。当 Word 尝试调用虚函数或访问对象成员时,CPU 跳转至攻击者控制的地址,从而绕过安全机制并执行任意代码。