CVE-2026-40377Windows Cryptographic Services组件中存在堆缓冲区溢出漏洞。由于该组件通常以高权限运行,已获得低权限访问权限的本地攻击者可利用此漏洞,通过精心构造的输入触发溢出,从而覆盖关键内存数据,最终实现权限提升,获取系统控制权。
该漏洞源于Windows Cryptographic Services在处理特定请求时未正确验证输入数据的长度,导致发生堆缓冲区溢出。攻击者首先需要在目标系统上拥有低权限账户。随后,攻击者通过调用相关的API接口或发送特制的RPC请求,向Cryptographic Services传递超长数据。当服务尝试将数据复制到固定大小的堆缓冲区时,由于缺乏边界检查,相邻的堆管理结构或返回地址将被覆盖。攻击者可控制覆盖内容,进而劫持程序执行流,以SYSTEM权限执行任意代码,完成本地提权。