
विंडोज़ DWM को लक्षित करने वाला एक्सप्लॉइट अनुसंधान, जो ग्राफिक्स आइसोलेशन और VBS को बायपास करते हुए सैद्धांतिक विज़ुअल-फील्ड सिंगुलैरिटी के माध्यम से स्थानीय विशेषाधिकार वृद्धि प्राप्त करता है।
ID: SCTT-2026-33-0002
शोधकर्ता: Americo Simoes (SimoesCTT)
भौतिकी: प्रमेय 4.2 - अशांत चरण संक्रमण (TPT)
स्थिरांक: α = 0.0302011
लक्ष्य: डेस्कटॉप विंडो मैनेजर (dwm.exe) / विंडोज़ ग्राफ़िक्स घटक
प्रतिस्थापित करता है: CVE-2026-20805 और CVE-2026-20871 (विज़ुअल-लैच पैच)
SCTT-2026-33-0002 विज़ुअल-फ़ील्ड सिंगुलैरिटी को हथियार बनाता है। जबकि माइक्रोसॉफ्ट के नवीनतम पैच ALPC पोर्ट लीक और ऑब्जेक्ट लाइफ़साइकल डैंगलिंग को रोकने पर केंद्रित हैं, वे अस्थायी विज़ुअल ओवरले के प्रति अंधे बने हुए हैं।
विंडो अपडेट अनुरोधों (DirectComposition) को α-आवृत्ति के साथ सिंक्रनाइज़ करके, हम dwm.exe कंपोज़िशन बफ़र में एक चरण संक्रमण प्रेरित करते हैं। यह केवल मेमोरी "लीक" नहीं करता; यह कम-विशेषाधिकार वाले उपयोगकर्ता और SYSTEM-स्तरीय DWM प्रक्रिया के बीच प्रक्रिया सीमा को "द्रवीभूत" करता है, जिससे कंपोज़िटर की कमांड स्ट्रीम में सीधे निर्देश इंजेक्शन की अनुमति मिलती है।
"यदि आप विंडो देख सकते हैं, तो सीमा पहले ही विफल हो चुकी है।" - SimoesCTT