CVE-2026-40398Windows 远程桌面服务中存在基于堆的缓冲区溢出漏洞。由于该组件在处理特定输入时未正确验证缓冲区边界,经过身份验证的攻击者可以在本地系统上利用此漏洞。成功利用可能导致攻击者提升权限,获得与系统相同的控制权,从而破坏机密性、完整性和可用性。
该漏洞源于 Windows 远程桌面服务的底层代码在处理用户提供的输入数据时,未能正确执行长度检查,导致堆缓冲区溢出。攻击者首先需要获取目标系统的低权限用户访问权限(PR:L)。随后,通过构造特制的输入数据发送给受影响的组件,触发缓冲区溢出。由于攻击发生在本地(AV:L)且无需用户交互(UI:N),攻击者可以覆盖堆上的关键数据结构(如返回地址或函数指针)。精心设计的载荷能够改变程序的执行流,最终以系统权限(SYSTEM)执行任意代码,从而实现从低权限用户到高权限用户的提权。