CVE-2026-9789
NitroSense V3: Información sobre vulnerabilidades de seguridad
- Publicado
- 28 may 2026
- Actualizado
- 28 may 2026
- Asignación de CNA
- Acer
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 4,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad de escalada de privilegios locales (LPE) afecta a las versiones del software Acer NitroSense anteriores a la 3.01.3052. La vulnerabilidad se origina en el servicio PSAdminAgent, que crea una Named Pipe con una Lista de Control de Acceso (ACL) débil. Esto permite que cualquier usuario local autenticado se conecte y envíe comandos. Debido a que el servicio no verifica los privilegios del llamante antes de ejecutar comandos de eliminación de archivos, un usuario local con bajos privilegios puede explotar esto para eliminar archivos arbitrarios con autoridad de sistema.
Fuentes
1Se ha descubierto una vulnerabilidad crítica de escalada de privilegios locales en el software Acer NitroSense (PSAdminAgent.exe). La vulnerabilidad permite a cualquier usuario local autenticado eliminar archivos arbitrarios con privilegios de SYSTEM, lo que potencialmente conduce al compromiso total del sistema mediante la omisión del software de seguridad.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.