CVE-2026-40399CVE-2026-40399 是 Windows TCP/IP 协议组件中存在的高危漏洞。该漏洞由基于栈的缓冲区溢出引起,允许已授权的本地攻击者利用此缺陷提升权限。由于攻击无需用户交互,低权限用户可通过特定操作触发漏洞,成功利用后可获得系统最高权限,执行任意代码,严重影响系统的机密性、完整性和可用性。
该漏洞源于 Windows TCP/IP 协议驱动程序在处理特定 I/O 请求或网络数据包时,未对用户输入数据的长度进行严格校验,导致基于栈的缓冲区发生溢出。攻击向量为本地(AV:L),攻击者需先获得目标系统的低权限访问权限。通过精心构造的恶意输入,攻击者可覆盖栈上的返回地址或异常处理结构。由于 TCP/IP 服务运行在较高权限级别(通常是内核模式),利用该漏洞可使攻击者从普通用户权限提升至 SYSTEM 或内核权限,进而完全控制系统,禁用安全防护或植入持久化后门。