Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ubitquity/windows-winsock-uaf-mitigation
防御ツール脆弱性分析学習と教育
GitHububitquity/windows-winsock-uaf-mitigation

Windows-WinSock-UAF-Mitigation

このリポジトリには、Windows の WinSock 用 Ancillary Function Driver(`afd.sys`)における重大な Use-After-Free(UAF)脆弱性 CVE-2026-68820 の緩和策を示す概念的なパッチが含まれています。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
16日前未レビュー

CVE-2026-68820: Windows WinSock (afd.sys) UAF 緩和策

このリポジトリには、Windows の WinSock 用 Ancillary Function Driver(afd.sys)における重大な Use-After-Free(UAF)脆弱性 CVE-2026-68820 の緩和策を示す概念実証パッチが含まれています。

この欠陥が積極的に悪用されると、ローカルの認証済み攻撃者が競合状態を誘発し、実行フローを乗っ取り、SYSTEM 権限へ昇格できる可能性があります。

根本原因

この脆弱性は、終了フェーズにおけるソケットオブジェクトのライフタイム管理の不備に起因します。脆弱な状態では、afd.sys がコンテキストバッファを解放する際に、ポインタを直ちに NULL 化しません。この間に別のスレッドがソケット状態へアクセスしようとすると、解放済みメモリ(UAF)へアクセスすることになります。

パッチアーキテクチャ

このパッチは、決定的なライフタイム管理モデルを導入します:

  1. スレッド同期: KeAcquireSpinLock を実装し、ソケット破棄中の相互排他を保証します。
  2. 解放前の NULL 化: ダングリングポインタを捕捉し、構造体メンバを明示的に NULL 化(Socket->ContextBuffer = NULL)してから、メモリを解放します。
  3. 安全な参照カウント: InterlockedDecrement を利用して、すべての参照が破棄された場合にのみ親オブジェクトが破棄されることを保証します。

免責事項

Windows はクローズドソースのオペレーティングシステムです。このコードは、カーネルプールの競合状態を修正するために必要な正確な論理構造と Windows Driver Model(WDM)API 呼び出しを教育的に表現したものです。

ライセンス

MIT ライセンス

ツールをダウンロード