CVE-2026-8069
PredatorSense V3: Vulnerabilidad de escalada de privilegios locales (LPE)
- Publicado
- 8 may 2026
- Actualizado
- 8 may 2026
- Asignación de CNA
- Acer
- Evidencia observada
- 8 sept 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 2,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
PredatorSense versiones 3.00.3136 a 3.00.3196 contienen una vulnerabilidad de Escalada de Privilegios Local (LPE). El programa expone un Named Pipe de Windows que utiliza un protocolo personalizado para invocar funciones internas. Sin embargo, este Named Pipe está mal configurado, lo que permite a cualquier usuario local autenticado ejecutar código arbitrario con privilegios de NT AUTHORITY\SYSTEM y eliminar archivos arbitrarios con privilegios de SYSTEM. Al aprovechar esto, un atacante puede ejecutar código arbitrario en el sistema objetivo con privilegios elevados.
Fuentes
1Write-up técnico y prueba de concepto para CVE-2026-8069, una escalada de privilegios local en los servicios Acer NitroSense y PredatorSense, que explota una named pipe para ejecutar código arbitrario como SYSTEM.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.