CVE-2026-34338CVE-2026-34338 是 Windows Telephony Service(电话服务)组件中发现的一个高危安全漏洞。该漏洞由于程序在内存管理上存在缺陷,导致释放后重用。本地低权限的攻击者无需用户交互即可利用此漏洞。通过精心构造的恶意请求,攻击者可触发该漏洞并在系统上执行任意代码。成功利用后,攻击者能够将自身的权限提升至系统级别,从而完全控制受影响系统的机密性、完整性和可用性。
该漏洞的根源在于 Windows Telephony Service (TapiSvc) 在处理特定对象时未能正确维护引用计数。当服务释放某个内存对象后,并未将指向该对象的指针置空,导致后续代码仍尝试访问该内存区域。攻击者可以通过调用受影响的 API 接口,在内存被释放后、被回收前的竞争窗口内,通过堆喷射等技术手段控制该内存区域的内容。由于 Telephony Service 通常以 SYSTEM 权限运行,当服务再次访问被篡改的对象并调用虚函数指针时,攻击者即可劫持执行流,最终实现本地权限提升。