
CVE-2026-32223 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows USB प्रिंट ड्राइवर (usbprint.sys) में हीप-आधारित बफर ओवरफ्लो है, जो USB डिवाइस इम्यूलेशन और पूल मैनिपुलेशन के माध्यम से SYSTEM तक स्थानीय विशेषाधिकार वृद्धि प्राप्त करता है।
विंडोज़ यूएसबी प्रिंट ड्राइवर (usbprint.sys) में हीप-आधारित बफर ओवरफ्लो जिससे लोकल प्रिविलेज एस्केलेशन (LPE) होता है
यह भेद्यता ENKI WhiteHat द्वारा खोजी और रिपोर्ट की गई थी।
CVE-2026-32223 विंडोज़ यूएसबी प्रिंट ड्राइवर (usbprint.sys) में एक हीप-आधारित बफर ओवरफ्लो भेद्यता है। यह भेद्यता Make1284IdStringFromUsbStrings फ़ंक्शन में IOCTL 0x220064 के प्रोसेसिंग के दौरान यूएसबी स्ट्रिंग डिस्क्रिप्टर के अनुचित सत्यापन के कारण होती है।
जब एक विशेष रूप से तैयार किया गया यूएसबी प्रिंटर डिवाइस कनेक्ट होता है और एक यूज़रलैंड प्रोग्राम भेद्य IOCTL को आमंत्रित करता है, तो ड्राइवर यूएसबी डिवाइस के MFG/MDL स्ट्रिंग डिस्क्रिप्टर से डेटा को हीप बफर में कॉपी करता है, बिना स्रोत डेटा आकार और गंतव्य बफर आकार के बीच संबंध को उचित रूप से सत्यापित किए, जिसके परिणामस्वरूप NonPagedPoolNx हीप ओवरफ्लो होता है।
पूर्ण शोषण श्रृंखला निम्नलिखित के माध्यम से SYSTEM प्रिविलेज एस्केलेशन प्राप्त करती है:
SeDebugPrivilege LUID संशोधन
पूर्ण तकनीकी लेख ENKI WhiteHat ब्लॉग पर उपलब्ध है।
यह रिपॉजिटरी केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान की गई है।