CVE-2026-9789
NitroSense V3: معلومات حول الثغرات الأمنية
- تم النشر
- 28/05/2026
- محدث
- 28/05/2026
- تخصيص CNA
- Acer
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 4.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تصعيد الامتيازات المحلية (LPE) تؤثر على إصدارات برنامج Acer NitroSense الأقدم من 3.01.3052. تنبع الثغرة من خدمة PSAdminAgent، التي تنشئ Named Pipe بضعف في قائمة التحكم بالوصول (ACL). وهذا يسمح لأي مستخدم محلي موثّق بالاتصال وإرسال الأوامر. ولأن الخدمة لا تتحقق من صلاحيات المُرسِل قبل تنفيذ أوامر حذف الملفات، يمكن لمستخدم محلي منخفض الامتيازات استغلال ذلك لحذف ملفات عشوائية بصلاحيات النظام.
المصادر
1تم اكتشاف ثغرة خطيرة في تصعيد الامتيازات المحلية في برنامج Acer NitroSense (PSAdminAgent.exe). تسمح الثغرة لأي مستخدم محلي موثّق بحذف ملفات تعسفية بصلاحيات SYSTEM، مما قد يؤدي إلى اختراق كامل للنظام عبر تجاوز برامج الحماية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.