CVE-2026-40382CVE-2026-40382 是 Windows Telephony Service 中发现的高危提权漏洞。该漏洞源于服务在管理内存对象时未能正确检查引用计数,导致释放后使用错误。本地低权限攻击者可利用此缺陷,在无需用户交互的情况下执行恶意代码,从而将权限提升至系统级别。这可能导致攻击者完全控制受影响系统,窃取敏感数据、破坏系统完整性或造成服务拒绝。
该漏洞的核心机制在于 Windows Telephony Service 在处理特定通信请求时,对内存对象的引用计数管理存在逻辑缺陷。在特定执行路径下,服务过早释放了关键对象,但未清除全局指针表中的引用,形成了典型的释放后使用场景。本地低权限攻击者可以通过调用相关 Telephony API 触发对象释放,随后利用竞争条件或特定内存布局,在已释放内存区域重新分配受控数据。当服务再次通过悬空指针访问对象时,将执行攻击者注入的指令。由于 Telephony Service 运行在较高权限级别,利用此漏洞可使攻击者获得 SYSTEM 权限,完全接管操作系统。