CVE-2026-54424
ثغرة استخدام غير صحيح لواجهات برمجة التطبيقات المميزة (Incorrect Use of Privileged APIs) في Unity Parsec على أنظمة Windows المضيفة تؤدي إلى احتمال رفع...
- تم النشر
- 04/07/2026
- محدث
- 06/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 8.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة استخدام غير صحيح لواجهات برمجة التطبيقات المميزة (Incorrect Use of Privileged APIs) في Unity Parsec على أنظمة Windows المضيفة تؤدي إلى احتمال رفع الامتيازات (Elevation of Privilege). تؤثر هذه المشكلة على Parsec حتى الإصدار v2026-05-04.0. الإصدار المُصحَّح هو Parsec لنظام Windows الإصدار 150-104a. يمكن للمستخدم تهيئة حالة يوجد فيها مثيل من parsecd.exe يعمل بصلاحيات NT AUTHORITY\SYSTEM مع قيمة يتحكم بها المستخدم لمتغير البيئة AppData.
المصادر
1- CVE-2026-54424استغلال
استغلال Parsec لنظام Windows للحصول على صلاحيات SYSTEM
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.