CVE-2026-34339CVE-2026-34339是Windows LDAP服务中的一个安全漏洞。该漏洞由于空指针解引用缺陷导致,允许经过身份验证的本地攻击者利用此漏洞。攻击者无需用户交互,只需具备低权限即可在目标系统上执行特定的操作,从而触发拒绝服务条件。该漏洞主要影响系统的可用性,导致服务崩溃或停止响应,不会泄露机密信息或破坏数据完整性。微软已确认此漏洞并发布了相关更新。
该漏洞的根本原因在于Windows LDAP服务处理特定请求或数据包时未正确验证指针的有效性,导致空指针解引用。LDAP协议用于目录服务,当服务解析异常构造的LDAP请求时,如果缺少必要的空值检查,程序会尝试访问内存地址0x00000000。这会触发操作系统的异常处理机制,导致LDAP服务进程(通常属于lsass.exe或相关系统服务)崩溃。由于攻击向量为本地(AV:L),攻击者必须已经拥有目标系统的低权限账户访问权限。尽管需要本地访问,但由于无需用户交互(UI:N)且攻击复杂度低(AC:L),该漏洞仍具有实际风险,可用于提升对系统稳定性的破坏能力,导致关键目录服务不可用,进而影响依赖LDAP认证的网络服务。