
Este repositorio contiene un parche conceptual que demuestra la mitigación para CVE-2026-68820, una vulnerabilidad crítica de Use-After-Free (UAF) en el controlador de funciones auxiliares de Windows para WinSock (`afd.sys`).
Este repositorio contiene un parche conceptual que demuestra la mitigación para CVE-2026-68820, una vulnerabilidad crítica de Use-After-Free (UAF) en el controlador de función auxiliar de Windows para WinSock (afd.sys).
La explotación activa de esta falla permite a un atacante local autenticado desencadenar una condición de carrera, secuestrar el flujo de ejecución y escalar a privilegios de SYSTEM.
La vulnerabilidad se origina en una gestión inadecuada del ciclo de vida de los objetos de socket durante la fase de desmontaje. En el estado vulnerable, afd.sys libera un búfer de contexto pero no anula inmediatamente el puntero. Si un hilo concurrente intenta acceder al estado del socket durante esta ventana, accede a memoria liberada (UAF).
Este parche introduce un modelo determinista de gestión del ciclo de vida:
KeAcquireSpinLock para garantizar la exclusión mutua durante la destrucción del socket.Socket->ContextBuffer = NULL) y luego libera la memoria.InterlockedDecrement para garantizar que el objeto padre solo se destruya cuando todas las referencias se hayan liberado.Windows es un sistema operativo de código cerrado. Este código es una representación educativa de las estructuras lógicas exactas y las llamadas a la API del Modelo de Controladores de Windows (WDM) necesarias para remediar la condición de carrera en el pool del kernel.
Licencia MIT