
これは、VoidSec氏によるCVE-2026-40369の公開技術解析を書き直し、要約したものです。さらに、自身の理解のためにフローチャートと防御的メモを追加しています。 核となる技術的詳細はすべて彼の研究に基づいています。私はこのバグに対して独立したリバースエンジニアリングは行っていません。
CVE-2026-40369の防御的な技術分析です。これは、NtQuerySystemInformation(クラス 0xFD / 253)を介して制約付きの12バイト加算書き込みプリミティブを提供するWindowsカーネル権限昇格の脆弱性です。
本レポートは、悪用可能性の制約、根本原因分析、武器化ではなく防御的影響に焦点を当てています。
CVE-2026-40369により、攻撃者は情報クラス253で長さゼロのバッファを指定してNtQuerySystemInformationを呼び出す際に、カーネルメモリ内の隣接する3つのDWORDに対して加算書き込みを実行できます。制限はありますが、このプリミティブは適切に標的を定めることでKASLRバイパスや権限昇格に利用される可能性があります。
この分析では以下を扱います:
Feature_RestrictKernelAddressLeaks KASLR無効化手法の数学的分析0x57 → 0x10)の精密な算術解析