Double free in Windows Message Queuing allows an authorized attacker to elevate privileges locally.
CVE-2026-33838 is a double free vulnerability in Windows Message Queuing that allows authorized attackers to achieve local privilege escalation. The vulnerability affects the memory management of the Message Queuing service, potentially compromising system integrity.
ثغرة تحرير الذاكرة المزدوج في خدمة Message Queuing بنظام ويندوز تسمح للمهاجمين المصرح لهم محلياً بتصعيد الامتيازات. تؤثر الثغرة على إدارة الذاكرة في الخدمة مما قد يؤدي إلى تسرب البيانات والتحكم غير المصرح به بالنظام.
This vulnerability in Windows Message Queuing enables authorized attackers to perform local privilege escalation through a double free memory corruption flaw. Organizations using Message Queuing services face risks of unauthorized system access and control.
Apply Microsoft security patches immediately. Disable Windows Message Queuing if not required. Restrict access to Message Queuing services to authorized users only. Monitor system logs for suspicious privilege escalation attempts. Implement application whitelisting to prevent unauthorized code execution.
تطبيق تحديثات الأمان من مايكروسوفت فوراً. تعطيل خدمة قائمة الرسائل إذا لم تكن مطلوبة. تقييد الوصول إلى خدمات قائمة الرسائل للمستخدمين المصرح لهم فقط. مراقبة سجلات النظام للكشف عن محاولات تصعيد الامتيازات المريبة. تطبيق قائمة التطبيقات المسموحة لمنع تنفيذ الأكواد غير المصرح بها.