Microsoft Windows Ancillary Function Driver for WinSock 内存错误引用漏洞(CVE-2026-68820)

北京赛克艾威科技有限公司 2026-08-11


  • 漏洞编号:CVE-2026-68820
  • 漏洞等级:高危
  • 漏洞标签:CISA KEV、POC公开、影响十万级、关键漏洞、在野利用
  • 发布时间:2026-08-11

漏洞描述

Windows Ancillary Function Driver for WinSock \(AFD.sys\) 是Microsoft Windows操作系统中的核心内核模式驱动程序,负责管理Windows Sockets \(Winsock\) 应用程序的网络通信请求,为TCP/IP网络连接提供底层支持,处理套接字创建、数据发送接收以及连接管理等关键网络功能。该组件作为Windows网络协议栈的重要组成部分,广泛应用于各类Windows桌面和服务器系统,确保网络数据包的正确传输和状态维护。受影响版本的AFD驱动程序在处理特定套接字对象时存在内存管理缺陷,导致在内核模式下出现内存错误引用(Use\-After\-Free)问题。成功利用此漏洞允许授权攻击者在本地提升权限至SYSTEM级别,完全控制受影响的Windows系统。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/485847