CVE-2026-0776
ثغرة تصعيد الامتيازات المحلية لعنصر مسار البحث غير المتحكم به في عميل ديسكورد
- تم النشر
- 23/01/2026
- محدث
- 26/02/2026
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 32.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تصعيد الامتيازات المحلية عبر عنصر مسار بحث غير مُتحكم به في عميل Discord تسمح هذه الثغرة للمهاجمين المحليين بتصعيد الامتيازات على التثبيتات المتأثرة من عميل Discord. يجب على المهاجم أولاً الحصول على القدرة على تنفيذ كود منخفض الامتيازات على النظام المستهدف لاستغلال هذه الثغرة. يكمن الخلل المحدد داخل وحدة discord_rpc. يقوم المنتج بتحميل ملف من موقع غير آمن. يمكن للمهاجم استغلال هذه الثغرة لتصعيد الامتيازات وتنفيذ كود عشوائي في سياق مستخدم مستهدف. كان المعرّف ZDI-CAN-27057.
المصادر
1بحث أمني ونموذج إثبات الفكرة لـ CVE-2026-0776 الذي يؤثر على عميل Discord لسطح المكتب.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.