
إثبات مفهوم بلغة PowerShell يطلق CVE-2026-62737، وهو استدعاء نواة تعسفي في ExecutionContext.sys، مما يتسبب في تعطلٍ متحكمٍ فيه للنواة على نظام Windows 11.
إثبات المفهوم لـ CVE-2026-62737: يستدعي ExecutionContext.sys مؤشراً TaskFn يتحكم به المستخدم في وضع النواة دون تحقق، مما ينتج عنه تعطل نواة متحكم به.
تم التحقق على نظام Windows 11 25H2 الأصلي (build 26200.8655, ARM64): 0x7E SYSTEM_THREAD_EXCEPTION_NOT_HANDLED، مع تعيين الـRIP المتسبب في الخطأ إلى علامة TaskFn التي يتحكم بها الإثبات.
لم يتسبب النص البرمجي نفسه في تعطل نظام Windows 11 24H2 غير المعدل (build 26100.5074, x64) لأن Windows أبقى مسار النواة المعرض للخطر معطلاً خلف علامة ميزة داخلية. في اختبار مخبري منفصل، غيّرنا يدوياً تلك العلامة في ذاكرة النواة الحية ثم لاحظنا تعطلاً برمز 0x50. وبما أن ذلك الاختبار عدّل نواة قيد التشغيل، فهو ليس استنساخاً لنظام 24H2 الأصلي. الاستنساخ الأصلي النظيف هو نتيجة Windows 11 25H2 ARM64 المذكورة أعلاه.
يوضح إثبات المفهوم هذا بدائية استدعاء النواة التعسفي ورفض خدمة على مستوى النواة (kernel DoS)؛ وهو لا ينفذ استغلالاً كاملاً لرفع الامتيازات المحلية عبر سرقة الرموز (token-stealing LPE).


شغّل النص البرمجي من الدليل الذي يحتوي عليه. على الجهاز الافتراضي Windows 11 25H2 المختبر، عملت النسخة الموجودة في المجلد المشترك تحت نهج تنفيذ PowerShell العادي؛ ولم تكن ExecutionPolicy Bypass مطلوبة.
# Probe the device without triggering the bugcheck
.\ecpoc-route-b.ps1 -ProbeOnly -Verbose
# Trigger the bugcheck (crashes the machine)
.\ecpoc-route-b.ps1 -Verbose
powershell.exe -NoProfile -ExecutionPolicy Bypass -File .\ecpoc-route-b.ps1 -Verbose
نص برمجي مستقل بذاته بلغة PowerShell يستخدم Add-Type من C#؛ ويدعم x64 وARM64.