
Prova de conceito de exploit para CVE-2026-32223, um estouro de buffer baseado em heap no driver de impressão USB do Windows (usbprint.sys), que alcança escalonamento local de privilégios para SYSTEM por meio de emulação de dispositivo USB e manipulação de pool.
Estouro de buffer baseado em heap no Driver de Impressora USB do Windows (usbprint.sys) levando à Escalação de Privilégio Local (LPE)
Esta vulnerabilidade foi descoberta e reportada por ENKI WhiteHat.
CVE-2026-32223 é uma vulnerabilidade de estouro de buffer baseado em heap no driver de impressora USB do Windows (usbprint.sys). A vulnerabilidade é causada pela validação inadequada dos descritores de string USB durante o processamento do IOCTL 0x220064 na função Make1284IdStringFromUsbStrings.
Quando um dispositivo de impressora USB especialmente criado é conectado e um programa em userland invoca o IOCTL vulnerável, o driver copia dados dos descritores de string MFG/MDL do dispositivo USB para um buffer de heap sem validar adequadamente a relação entre o tamanho dos dados de origem e o tamanho do buffer de destino, resultando em um estouro de heap NonPagedPoolNx.
A cadeia de exploração completa alcança a escalada de privilégio para SYSTEM através de:
SeDebugPrivilege para escalada de privilégio
O writeup técnico completo está disponível no Blog da ENKI WhiteHat.
Este repositório é fornecido estritamente para fins de pesquisa em segurança e educacionais.