ntquerysysteminformation

标签

Cards List
#ntquerysysteminformation

CVE-2026-40369: 通过NtQuerySystemInformation实现任意内核地址递增

Lobsters Hottest · 2026-05-16 缓存

CVE-2026-40369 描述了 Windows 内核中 NtQuerySystemInformation 函数的一个漏洞,该漏洞允许任意内核地址递增,使无特权的进程(包括 Chrome 沙箱)能够提升权限。该利用在 Windows 11 24H2-25H2 上是确定性的。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈