
Оборонительный технический анализ CVE-2026-40369, уязвимости EoP в ядре Windows с примитивом аддитивной записи размером 12 байт. Охватывает первопричину, ограничения эксплуатации, обход KASLR и рекомендации по обнаружению.
Это переработка и краткое изложение публичного технического анализа VoidSec уязвимости CVE-2026-40369 с добавлением блок-схемы и заметок по защите для моего собственного понимания. Все основные технические детали взяты из его исследования. Я не проводил независимого реверс-инжиниринга этой ошибки.
Защитный технический анализ CVE-2026-40369 — уязвимости повышения привилегий в ядре Windows, которая предоставляет ограниченный 12-байтовый аддитивный примитив записи через NtQuerySystemInformation (класс 0xFD / 253).
Этот отчет фокусируется на ограничениях эксплуатации, анализе первопричин и последствиях для защиты, а не на создании оружия.
CVE-2026-40369 позволяет атакующему выполнять аддитивные записи в три смежных DWORD в памяти ядра при вызове NtQuerySystemInformation с классом информации 253 и нулевым буфером. Хотя примитив ограничен, его можно использовать для обхода KASLR и повышения привилегий при тщательном нацеливании.
Этот анализ охватывает:
Feature_RestrictKernelAddressLeaks0x57 → 0x10)