CVE-2026-35417Windows Win32K组件ICOMP中存在严重的类型混淆漏洞。由于系统内核在处理资源时未能正确验证对象类型,本地低权限攻击者可利用该缺陷构造特制数据。成功利用该漏洞可导致本地权限提升,使攻击者获得系统最高控制权,从而完全破坏系统的机密性、完整性和可用性。
该漏洞源于Windows内核中的Win32k驱动程序在处理ICOMP对象时存在类型混淆。当系统处理用户模式传入的数据时,未能严格检查对象的类型标签,导致将一种类型的对象错误地当作另一种类型处理。攻击者可以通过精心设计的应用程序,在用户模式下触发该逻辑错误。利用类型混淆,攻击者可以操纵内核指针,进而实现任意地址读写或覆盖内核关键函数指针。最终,攻击者可以在内核上下文中执行任意代码,从而从低权限用户提升至SYSTEM或内核级权限,完全控制操作系统。