
Proof-of-concept exploit per CVE-2026-32223, un overflow del buffer basato su heap nel driver di stampa USB di Windows (usbprint.sys), che consente l'escalation locale dei privilegi a SYSTEM tramite emulazione di dispositivi USB e manipolazione del pool.
Buffer overflow basato su heap nel driver di stampa USB di Windows (usbprint.sys) che porta a escalation di privilegi locali (LPE)
Questa vulnerabilità è stata scoperta e segnalata da ENKI WhiteHat.
CVE-2026-32223 è una vulnerabilità di buffer overflow basato su heap nel driver di stampa USB di Windows (usbprint.sys). La vulnerabilità è causata da una validazione impropria dei descrittori di stringa USB durante l'elaborazione dell'IOCTL 0x220064 nella funzione Make1284IdStringFromUsbStrings.
Quando un dispositivo di stampa USB appositamente predisposto viene collegato e un programma in userland invoca l'IOCTL vulnerabile, il driver copia i dati dai descrittori di stringa MFG/MDL del dispositivo USB in un buffer heap senza validare correttamente la relazione tra la dimensione dei dati di origine e la dimensione del buffer di destinazione, causando un overflow heap NonPagedPoolNx.
L'intera catena di sfruttamento raggiunge l'escalation di privilegi a SYSTEM tramite:
SeDebugPrivilege per l'escalation di privilegi
Il writeup tecnico completo è disponibile sul Blog di ENKI WhiteHat.
Questo repository è fornito esclusivamente per scopi di ricerca sulla sicurezza e didattici.