CVE-2026-40367Microsoft Office Word 中存在一个严重的安全漏洞,被归类为未信任指针解引用。该漏洞允许未经身份验证的攻击者在本地系统上执行任意代码。漏洞产生的原因是 Word 在处理特定文档数据时,错误地引用了未经验证的内存指针。由于无需用户交互即可触发,该漏洞对系统的机密性、完整性和可用性构成了极高威胁。
该漏洞的核心原理在于内存管理机制中的验证缺失。当 Microsoft Office Word 解析文档文件时,会从文件数据中读取特定字段并将其作为指针使用。由于缺乏对指针有效性的严格校验,攻击者可以构造一个特制的文档,其中包含指向非法地址或受控内存区域的恶意指针值。当 Word 尝试访问该指针指向的内存地址(即解引用操作)时,会引发内存访问违例或缓冲区溢出。攻击者通过精心布局内存数据,可以利用这一违例控制程序的指令指针(EIP/RIP),从而劫持执行流。由于攻击向量为本地(AV:L),攻击者可以在获得本地文件执行权限后,利用此漏洞提升权限或直接执行恶意载荷,绕过系统安全机制。