CVE-2026-34461Sandboxie-Plus是一款Windows开源沙箱隔离软件。在1.17.2及更早版本中,其SbieIniServer服务的RunSbieCtrl处理程序存在严重的栈缓冲区溢出漏洞。由于该服务管道未正确设置访问控制列表(NULL DACL),任何本地交互式进程均可连接并发送特制数据。该漏洞导致系统以不安全的拷贝方式处理数据,可致使服务崩溃或允许本地攻击者获取SYSTEM级别的代码执行权限,严重威胁系统安全。
该漏洞位于SandboxiePlus的SbieSvc服务组件中,具体涉及`MSGID_SBIE_INI_RUN_SBIE_CTRL`消息的处理逻辑。漏洞原因在于服务在处理该消息时,未在常规沙箱检查和身份模拟之前验证调用者权限。处理程序直接使用`memcpy`函数将消息载荷复制到固定大小为128个宽字符(WCHAR)的栈缓冲区`ctrlCmd`中,且未检查载荷长度。此外,由于服务管道以NULL DACL创建,任何本地交互式进程均可连接并发送数据。攻击者可构造超长数据包发送至服务管道,触发栈溢出,覆盖返回地址,从而劫持程序执行流。由于SbieSvc以SYSTEM权限运行,成功利用此漏洞可实现本地权限提升,执行任意代码。