CVE-2026-9789
NitroSense V3 : Informations sur la vulnérabilité de sécurité
- Publié
- 28 mai 2026
- Mise à jour
- 28 mai 2026
- Attribution de CNA
- Acer
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 4,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'élévation de privilèges locaux (LPE) affecte les versions du logiciel Acer NitroSense antérieures à 3.01.3052. La vulnérabilité provient du service PSAdminAgent, qui crée un Named Pipe avec une liste de contrôle d'accès (ACL) faible. Cela permet à tout utilisateur local authentifié de se connecter et d'envoyer des commandes. Étant donné que le service ne vérifie pas les privilèges de l'appelant avant d'exécuter les commandes de suppression de fichiers, un utilisateur local à faibles privilèges peut exploiter cela pour supprimer des fichiers arbitraires avec l'autorité système.
Sources
1Une vulnérabilité critique d'élévation de privilèges locaux a été découverte dans le logiciel Acer NitroSense (PSAdminAgent.exe). La vulnérabilité permet à tout utilisateur local authentifié de supprimer des fichiers arbitraires avec les privilèges SYSTEM, ce qui peut conduire à un compromis complet du système via le contournement du logiciel de sécurité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.