天下漏洞,尽知其名
MEDIUM

CVE-2026-57973 WSL2 TOCTOU 竞争条件漏洞

影响本地授权攻击者可实施篡改操作

AI 研判

CVE-2026-57973 是 Microsoft Windows Subsystem for Linux(WSL2)中的一处 TOCTOU(检查时间与使用时间不一致)竞争条件漏洞。该漏洞允许已获得本地授权的攻击者通过竞争条件实施篡改。目前公开信息有限,具体受影响的组件与版本范围暂无公开信息。

影响范围

Microsoft Windows Subsystem for Linux (WSL2)

受影响的具体 WSL2 版本范围暂无公开信息,需参考微软官方安全公告确认。

漏洞详情

TOCTOU 竞争条件指程序在检查某项资源状态与随后使用该资源之间存在时间窗口,攻击者可在该窗口内改变资源状态,使检查结果与实际使用对象不一致。在 WSL2 中,本地授权攻击者可利用该时间差对文件或资源进行篡改,从而绕过原有校验逻辑。该漏洞利用需要本地访问权限并具备一定的竞争时序控制能力。

利用条件与风险

利用前提是攻击者已获得本地授权访问权限,并能在检查与使用之间赢得竞争窗口。实战中主要用于本地权限内的篡改,暂未见远程利用的公开信息。

修复建议

建议关注并安装微软官方发布的安全更新;在补丁可用前,可限制本地不可信用户的访问权限以降低被利用风险。具体修复方案以微软官方公告为准。

公开 PoC

github.com/riddhimaan-sth404/CVE-2026-57973

原始情报

CVE-2026-57973 is a time-of-check to time-of-use (TOCTOU) race condition vulnerability in the Microsoft Windows Subsystem for Linux (WSL2) that allows an authorized local attacker to perform tampering.