CVE-2026-35420CVE-2026-35420 是一个存在于 Windows 内核中的高危安全漏洞。该漏洞源于内核在处理特定内存操作时未能正确验证缓冲区边界,导致基于堆的缓冲区溢出。本地攻击者可利用此漏洞,通过运行精心设计的恶意应用程序触发溢出,从而在系统上执行任意代码。由于漏洞位于内核层,成功利用可导致攻击者将权限从低级别提升至 SYSTEM 级别,完全控制受影响系统,并对机密性、完整性和可用性造成严重影响。
该漏洞的根本原因是 Windows 内核核心组件在管理堆内存时存在逻辑缺陷。当内核驱动程序处理来自用户模式应用程序的输入数据时,未能充分验证输入数据的大小与目标堆缓冲区的容量是否匹配。攻击者首先需要以低权限用户身份登录目标系统,然后执行特制的二进制文件。该文件通过调用受影响的系统接口(如特定的系统调用或 IOCTL 接口),传递超长或格式畸变的输入数据。由于内核未进行长度检查,数据会溢出目标缓冲区并覆盖相邻的堆内存块。攻击者可以通过精确控制溢出的内容,覆盖关键的内核对象结构(如访问令牌 Token 或函数指针),从而在内核上下文中执行任意代码,实现权限提升。由于是本地利用,攻击无需网络交互,但需要初始的本地执行权限。