
CVE-2026-40369
Windows 内核堆栈缓冲区溢出漏洞,允许本地攻击者将权限提升至 NT AUTHORITY\SYSTEM。
CVE-2026-40369 是一个影响 Microsoft Windows 内核组件的高严重性权限提升漏洞。
该漏洞源于 Windows 内核内部的不安全内存操作,可能允许经过身份验证的低权限攻击者在受影响的系统上获取 SYSTEM 级别权限。Microsoft 将其 CVSS v3.1 评分定为 7.8(高危)。 :contentReference[oaicite:0]{index=0}
| 字段 | 值 |
|---|---|
| CVE | CVE-2026-40369 |
| 供应商 | Microsoft |
| 严重性 | 高 |
| CVSS | 7.8 |
| CWE | CWE-822 |
| 攻击向量 | 本地 |
| 用户交互 | 无 |
| 所需权限 | 低 |
| 影响 | 权限提升 |
| 利用方式 | 本地已认证访问 |
成功利用此漏洞可能允许攻击者:
受影响的数据机密性、完整性和可用性影响均被评定为 高。 :contentReference[oaicite:1]{index=1}
受影响版本包括 Microsoft 于 2026 年 5 月安全更新之前发布的版本。 :contentReference[oaicite:2]{index=2}
攻击者获取低权限访问
│
▼
执行特制本地载荷
│
▼
触发内核漏洞代码
│
▼
发生内存损坏
│
▼
权限提升至 SYSTEM
│
▼
完全控制机器
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
:contentReference[oaicite:3]{index=3}
监控以下内容:
4672 - 分配特殊权限
4688 - 新进程创建
4624 - 登录事件
4697 - 服务安装
7045 - 新服务创建
:contentReference[oaicite:4]{index=4}
title: 可能的 Windows 权限提升活动
id: 8b7f4a89-40369-eop
status: experimental
logsource:
product: windows
detection:
selection:
EventID:
- 4672
- 4688
condition: selection
level: high
该 CVE 最初描述为不可信指针解引用,随后被 Microsoft/NVD 更新为 Windows 内核中的堆栈缓冲区溢出漏洞。 :contentReference[oaicite:5]{index=5}
本仓库仅用于:
禁止在未经授权的情况下将此信息用于任何系统。
| 度量指标 | 值 |
|---|
| 攻击向量 | 本地 |
| 攻击复杂度 | 低 |
| 所需权限 | 低 |
| 用户交互 | 无 |
| 作用域 | 不变 |
| 机密性 | 高 |
| 完整性 | 高 |
| 可用性 | 高 |
| 类别 | 值 |
|---|
| 漏洞类型 | 堆栈缓冲区溢出 |
| CWE | CWE-822 |
| 组件 | Windows 内核 |
| 是否需要身份验证 | 是 |
| 是否可远程利用 | 否 |
| 是否权限提升 | 是 |
| 严重性 | 高 |
| CVSS | 7.8 |