
Prueba de concepto de exploit para CVE-2026-32223, un desbordamiento de búfer basado en montón en el controlador de impresión USB de Windows (usbprint.sys), que logra escalada de privilegios local a SYSTEM mediante emulación de dispositivo USB y manipulación del pool.
Desbordamiento de búfer basado en heap en el controlador de impresora USB de Windows (usbprint.sys) que conduce a una escalada de privilegios local (LPE)
Esta vulnerabilidad fue descubierta y reportada por ENKI WhiteHat.
CVE-2026-32223 es una vulnerabilidad de desbordamiento de búfer basado en heap en el controlador de impresora USB de Windows (usbprint.sys). La vulnerabilidad es causada por una validación incorrecta de los descriptores de cadena USB durante el procesamiento del IOCTL 0x220064 en la función Make1284IdStringFromUsbStrings.
Cuando se conecta un dispositivo de impresora USB especialmente diseñado y un programa en espacio de usuario invoca el IOCTL vulnerable, el controlador copia datos de los descriptores de cadena MFG/MDL del dispositivo USB a un búfer de heap sin validar adecuadamente la relación entre el tamaño de los datos de origen y el tamaño del búfer de destino, lo que resulta en un desbordamiento de heap NonPagedPoolNx.
La cadena de explotación completa logra la escalada de privilegios a SYSTEM a través de:
SeDebugPrivilege para la escalada de privilegios
El informe técnico completo está disponible en el Blog de ENKI WhiteHat.
Este repositorio se proporciona estrictamente con fines de investigación de seguridad y educativos únicamente.