Use after free in Windows Telephony Service allows an authorized attacker to elevate privileges locally.
CVE-2026-42825 is a use-after-free vulnerability in Windows Telephony Service that allows authorized local attackers to escalate privileges. The flaw affects Windows systems where telephony services are enabled, potentially compromising system security.
ثغرة استخدام الذاكرة المحررة (Use-After-Free) في خدمة الهاتفية بنظام Windows تسمح للمهاجمين المصرحين محليًا بتصعيد امتيازاتهم إلى مستوى النظام. تتطلب الثغرة وصول محلي مسبق لكن يمكن أن تؤدي إلى السيطرة الكاملة على النظام.
هذا الثغرة عبارة عن استخدام ذاكرة محررة في خدمة الهاتفية بنظام Windows تسمح للمهاجمين المصرحين محليًا بتصعيد الامتيازات. يؤثر العيب على أنظمة Windows حيث تكون خدمات الهاتفية مفعلة.
Apply Windows security updates immediately. Disable Windows Telephony Service if not required. Restrict local user access and implement principle of least privilege. Monitor for suspicious privilege escalation attempts.
طبق تحديثات أمان Windows فوراً. عطل خدمة الهاتفية بـ Windows إذا لم تكن مطلوبة. قيد وصول المستخدمين المحليين وطبق مبدأ أقل امتياز. راقب محاولات تصعيد الامتيازات المريبة.