
إثبات مفهوم لاستغلال CVE-2026-32223، وهو تجاوز سعة مخزن مؤقت قائم على الكومة في برنامج تشغيل الطباعة عبر USB في ويندوز (usbprint.sys)، مما يحقق تصعيدًا محليًا للامتيازات إلى SYSTEM عبر محاكاة جهاز USB والتلاعب بتجمع الذاكرة.
تجاوز سعة المخزن المؤقت المستند إلى الكومة في برنامج تشغيل طابعة USB في ويندوز (usbprint.sys) مما يؤدي إلى تصعيد الامتيازات المحلية (LPE)
تم اكتشاف هذه الثغرة الأمنية والإبلاغ عنها بواسطة ENKI WhiteHat.
CVE-2026-32223 هي ثغرة تجاوز سعة المخزن المؤقت المستند إلى الكومة في برنامج تشغيل طابعة USB في ويندوز (usbprint.sys). تحدث الثغرة بسبب التحقق غير السليم من واصفات سلاسل USB أثناء معالجة IOCTL 0x220064 في الدالة Make1284IdStringFromUsbStrings.
عند توصيل جهاز طابعة USB مُصمم خصيصًا واستدعاء برنامج في وضع المستخدم لـ IOCTL الضعيف، يقوم برنامج التشغيل بنسخ البيانات من واصفات سلاسل MFG/MDL الخاصة بجهاز USB إلى مخزن مؤقت في الكومة دون التحقق بشكل صحيح من العلاقة بين حجم البيانات المصدر وحجم المخزن المؤقت الوجهة، مما يؤدي إلى تجاوز سعة في كومة NonPagedPoolNx.
تحقق سلسلة الاستغلال الكاملة تصعيد امتيازات إلى مستوى SYSTEM من خلال:
SeDebugPrivilege لتصعيد الامتيازات
الشرح الفني الكامل متاح على مدونة ENKI WhiteHat.
هذا المستودع مُقدَّم بشكل صارم لأغراض البحث الأمني والتعليم فقط.