CVE-2026-35424Windows Internet Key Exchange (IKE) 协议中存在内存释放缺失漏洞,攻击者无需认证即可通过网络利用该漏洞耗尽系统资源,导致目标服务拒绝响应,严重影响系统可用性。
该漏洞源于 Windows IKE 协议实现中的内存管理错误。在处理网络连接或数据包时,系统未能及时释放不再使用的内存块。由于攻击复杂度低且无需用户交互,远程攻击者可通过发送特制的网络请求触发该缺陷。随着攻击持续,内存泄漏累积导致系统资源耗尽,最终引发服务崩溃或停止响应。CVSS 3.1 向量为 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H,表明其主要影响可用性。