跳到主要内容

中危

Microsoft Windows Remote Access Connection Manager拒绝服务漏洞

2026-02-10 17:51:34 公开 ,2026-08-20 19:33:57 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 无需认证
  • 本地
  • 公开PoC
CWEs:
CWE-476 (NULL Pointer Dereference)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2026-02-11 12:56:02

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
CVSS v3.1 风险值
6.2

详细信息

漏洞类型
其他
漏洞描述
Windows Remote Access Connection Manager(也称为 RasMan)是 Windows 系统服务,该系统服务负责管理 Windows 环境下的拨号连接和虚拟专用网络 (VPN) 连接(如 Always On VPN、IKEv2、SSTP、L2TP 等),并处理连接状态的路由和协商。 RasMan存在空指针引用拒绝服务漏洞。攻击者需要具备本地访问权限,通常是已经在受害者机器上运行了低权限的恶意代码或脚本。恶意程序通过本地 RPC(远程过程调用)或特定的 API 向 RasMan 服务发送格式错误或恶意构造的请求数据。RasMan 服务在处理这些异常数据时,内部的 C++ 代码逻辑未能正确校验内存指针的有效性,导致程序试图读取或写入一个内存地址为 NULL(即 0x00000000)的区域。由于操作系统底层的内存保护机制,这种非法的内存访问会立即导致触发异常(Access Violation),使得承载 RasMan 服务的宿主进程直接崩溃 (Crash)。这会造成本地拒绝服务,导致当前所有活跃的 VPN 连接中断,且无法建立新的远程网络连接。
修复建议
安装Microsoft 2026 年 2 月 Patch Tuesday 安全更新(2026年2月10日发布),参考链接: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21525

参考链接