CVE-2026-40401CVE-2026-40401是Windows TCP/IP协议驱动程序中发现的一个高危安全漏洞。该漏洞源于空指针解引用错误,允许未经身份认证的本地攻击者无需用户交互即可触发系统崩溃。成功利用此漏洞可导致目标主机拒绝服务,严重影响系统可用性。建议用户尽快安装官方补丁以修复此风险。
该漏洞的根源在于Windows内核中的TCP/IP协议驱动程序在处理特定输入或内部状态转换时,未对对象指针进行严格的非空校验。本地攻击者可以通过执行特制的程序或系统调用,向协议栈传递恶意构造的参数。当驱动程序尝试引用该空指针进行读写操作时,会触发内核态异常,进而导致系统崩溃(BSOD)或网络服务中断。由于CVSS向量显示无需权限(PR:N)且无需用户交互(UI:N),任何能够访问本地系统的代码(包括低权限沙箱逃逸前的代码)均可能触发此漏洞。尽管主要影响为可用性(A:H),但在某些复杂的攻击链中,此类内核崩溃可能被用于绕过安全防护机制。