CVE-2026-34336Windows DWM Core Library组件中存在缓冲区越界读取安全漏洞。该漏洞源于软件在处理数据时未正确验证读取边界,导致本地低权限攻击者可利用此漏洞披露敏感信息。此漏洞无需用户交互即可触发,对系统机密性、完整性和可用性造成严重影响,CVSS评分为7.8。
该漏洞位于Windows DWM Core Library(桌面窗口管理器核心库)中,属于典型的内存安全违规。其根本原因是在执行特定内存读取操作时,系统未能有效校验数据长度或缓冲区边界条件。攻击者可通过构造恶意的本地应用程序或调用链,向DWM库传递精心设计的参数,触发越界读取行为。由于攻击向量为本地(AV:L)且仅需低权限(PR:L),攻击者无需用户交互即可利用此缺陷访问预期之外的内存地址。这可能导致敏感信息(如内存中的加密密钥、密码哈希或其他进程数据)泄露,并可能为进一步的权限提升或绕过安全机制提供基础。