CVE-2026-33101Windows Print Spooler组件中存在释放后重用(UAF)漏洞。本地低权限攻击者可利用此漏洞,通过执行特制的应用程序触发该漏洞,从而在系统上提升权限并执行任意代码。由于Print Spooler服务通常运行在SYSTEM上下文,成功利用可能导致攻击者完全控制受影响的主机。
该漏洞源于Windows Print Spooler在处理打印作业或与打印机驱动程序交互时的内存管理错误。程序在释放了内存对象后,未正确清除指向该对象的指针,导致后续代码仍尝试访问该内存区域(即Use After Free)。攻击者可以通过调用特定的系统API(如与打印后台处理程序相关的API)来触发这一条件。通过精心构造的内存布局,攻击者可以利用悬垂指针控制程序执行流,以SYSTEM权限执行恶意代码,从而实现从低权限用户到本地系统的权限提升。