CVE-2026-40363CVE-2026-40363 是 Microsoft Office 中发现的一个基于堆的缓冲区溢出漏洞。由于软件在处理特定数据时未正确验证输入长度,未经身份验证的攻击者可利用此漏洞在本地系统上执行任意代码。该漏洞攻击复杂度低,无需用户交互,成功利用可能导致系统机密性、完整性和可用性全面受损。
该漏洞的根源在于 Microsoft Office 处理特定文件或数据流时,未能正确验证输入数据的长度或格式,导致向基于堆的内存缓冲区写入的数据超出了预分配的大小。攻击者可以通过构造特制的 Office 文档(如 .docx, .xlsx 等)触发该溢出。由于攻击向量为本地(AV:L),攻击者可能需要先通过其他方式将恶意文件投递到目标系统,或利用本地服务自动处理机制。根据 CVSS 向量 UI:N(无需用户交互),该漏洞可能通过自动化任务触发。一旦溢出发生,攻击者可以覆盖堆上的关键数据结构(如返回地址、函数指针等),从而劫持程序执行流,最终以当前进程的权限在本地执行任意恶意代码,造成数据泄露、篡改或系统拒绝服务。