CVE-2026-32223 的概念验证漏洞利用程序,针对 Windows USB 打印驱动程序(usbprint.sys)中的堆缓冲区溢出漏洞,通过 USB 设备模拟和池操作实现本地权限提升至 SYSTEM。
Windows USB 打印驱动程序(usbprint.sys)中的堆溢出漏洞,可导致本地权限提升(LPE)
该漏洞由 ENKI WhiteHat 发现并报告。
CVE-2026-32223 是 Windows USB 打印驱动程序(usbprint.sys)中的一个堆溢出漏洞。该漏洞是由于在 Make1284IdStringFromUsbStrings 函数处理 IOCTL 0x220064 期间,对 USB 字符串描述符的验证不当所致。
当连接一个特制的 USB 打印机设备,且用户态程序调用存在漏洞的 IOCTL 时,驱动程序会将 USB 设备的 MFG/MDL 字符串描述符中的数据复制到堆缓冲区,而未正确验证源数据大小与目标缓冲区大小之间的关系,从而导致 NonPagedPoolNx 堆溢出。
完整的利用链通过以下方式实现 SYSTEM 权限提升:
SeDebugPrivilege LUID 以实现权限提升
完整的技术文章可在 ENKI WhiteHat 博客 上查看。
本仓库严格仅供安全研究和教育目的使用。