CVE-2026-9789
NitroSense V3: Informationen zu Sicherheitslücken
- Veröffentlicht
- 28.05.2026
- Aktualisiert
- 28.05.2026
- CNA zuweisen
- Acer
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 4,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine lokale Privilege-Escalation-Schwachstelle (LPE) betrifft Acer-NitroSense-Softwareversionen vor 3.01.3052. Die Schwachstelle rührt vom PSAdminAgent-Dienst her, der eine Named Pipe mit einer schwachen Access Control List (ACL) erstellt. Dadurch kann sich jeder authentifizierte lokale Benutzer verbinden und Befehle senden. Da der Dienst vor der Ausführung von Dateilöschbefehlen die Berechtigungen des Aufrufers nicht prüft, kann ein lokaler Benutzer mit niedrigen Rechten dies ausnutzen, um beliebige Dateien mit Systemberechtigung zu löschen.
Quellen
1Eine kritische Schwachstelle zur lokalen Rechteausweitung wurde in der Acer NitroSense-Software (PSAdminAgent.exe) entdeckt. Die Schwachstelle ermöglicht es jedem authentifizierten lokalen Benutzer, beliebige Dateien mit SYSTEM-Rechten zu löschen, was möglicherweise zu einer vollständigen Kompromittierung des Systems durch Umgehung von Sicherheitssoftware führt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.