Use after free in Data Deduplication allows an authorized attacker to elevate privileges locally.
CVE-2026-41095 is a use-after-free vulnerability in Data Deduplication that allows authorized attackers to elevate privileges locally. The vulnerability has a CVSS score of 7.8 and requires local access to exploit.
ثغرة استخدام الذاكرة بعد تحريرها في ميزة إلغاء التكرار تسمح للمستخدمين المصرحين بالوصول المحلي بزيادة امتيازاتهم إلى مستويات أعلى. تؤثر الثغرة على أنظمة التخزين والخوادم التي تعتمد على تقنية إلغاء التكرار.
هذا الثغرة عبارة عن استخدام الذاكرة بعد تحريرها في ميزة إلغاء التكرار، مما يسمح للمهاجمين المصرحين بزيادة الامتيازات محليًا. تتطلب الثغرة وصولاً محليًا للاستغلال.
Apply security patches immediately when available from your vendor. Restrict local access to systems with data deduplication enabled. Implement principle of least privilege for user accounts. Monitor for suspicious privilege escalation attempts. Disable data deduplication if not required for operations.
طبق التصحيحات الأمنية فور توفرها من المورد. قيد الوصول المحلي للأنظمة التي تستخدم إلغاء التكرار. طبق مبدأ أقل امتياز للحسابات. راقب محاولات زيادة الامتيازات المريبة. عطل إلغاء التكرار إذا لم يكن مطلوبًا.