CVE-2026-54424
विशेषाधिकार प्राप्त API का अनुचित उपयोग (Incorrect Use of Privileged APIs) - Unity Parsec Windows होस्ट पर Unity Parsec में विशेषाधिकार प्राप्त API का अनुचित उपयोग (Incorrect Use of...
- प्रकाशित
- 4 जुल॰ 2026
- अद्यतन
- 6 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 8.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# विशेषाधिकार प्राप्त API का अनुचित उपयोग (Incorrect Use of Privileged APIs) - Unity Parsec Windows होस्ट पर Unity Parsec में विशेषाधिकार प्राप्त API का अनुचित उपयोग (Incorrect Use of Privileged APIs) नामक एक भेद्यता, विशेषाधिकार वृद्धि (Elevation of Privilege) की संभावना उत्पन्न करती है। यह समस्या Parsec के v2026-05-04.0 तक के संस्करणों को प्रभावित करती है। पैच किया गया संस्करण Windows के लिए Parsec संस्करण 150-104a है। एक उपयोगकर्ता ऐसी स्थिति उत्पन्न कर सकता है जहाँ NT AUTHORITY\SYSTEM के रूप में चल रहा parsecd.exe का एक इंस्टेंस, AppData पर्यावरण चर के उपयोगकर्ता-नियंत्रित मान के साथ मौजूद हो।
स्रोत
1- CVE-2026-54424एक्सप्लॉइट
Windows के लिए Parsec का शोषण करके SYSTEM विशेषाधिकार प्राप्त करना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।