CVE-2026-9490
Acer Care Center erstellt eine Named Pipe mit einem schwachen Security Descriptor
- Veröffentlicht
- 25.05.2026
- Aktualisiert
- 26.05.2026
- CNA zuweisen
- Acer
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:M/U:XNiedrig · nächste 30 Tage
- Perzentil
- 7,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Sicherheitslücke wurde im Acer Care Center identifiziert, bei der der Dienst ACCSvc eine Named Pipe mit einem schwachen Security Descriptor erstellt. Diese Schwachstelle ermöglicht es einem authentifizierten lokalen Benutzer, eine Verbindung herzustellen und eine speziell gestaltete Nachricht (Nachrichtentyp 0x03) an die Pipe zu senden, wodurch der Dienst mit dem Exit-Code 1067 (ERROR_PROCESS_ABORTED) abstürzt. Um diese potenzielle lokale Dienstunterbrechung zu entschärfen, verlangt Acer von den Benutzern, die Software auf die neueste Version zu aktualisieren.
Quellen
1Der ACCSvc-Dienst erstellt eine Named Pipe mit einem schwachen Security Descriptor, der es jedem authentifizierten Benutzer ermöglicht, eine Verbindung herzustellen und Nachrichten zu senden. Wenn eine speziell gestaltete Nachricht (Nachrichtentyp 0x03) an die Pipe gesendet wird, stürzt der Dienst mit Exit-Code 1067 (ERROR_PROCESS_ABORTED) ab.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.