这是对 VoidSec 公开技术分析 CVE-2026-40369 的改写和总结,添加了流程图和防御笔记,以便我自己理解。 所有核心技术细节均来自他的研究。我并未对此漏洞进行独立的逆向工程。
一项关于 CVE-2026-40369 的防御性技术分析,这是一个 Windows 内核权限提升漏洞,通过 NtQuerySystemInformation(信息类 0xFD / 253)提供了一个受限的 12 字节加法写入原语。
本报告重点关注利用约束条件、根本原因分析和防御影响,而非武器化利用。
CVE-2026-40369 允许攻击者在以信息类 253 和零长度缓冲区调用 NtQuerySystemInformation 时,对内核内存中的三个相邻 DWORD 执行加法写入操作。虽然受限,但该原语在目标选择得当的情况下可被用于 KASLR 绕过和权限提升。
本分析涵盖:
Feature_RestrictKernelAddressLeaks KASLR 绕过技术的数学分析0x57 → 0x10)