CVE-2026-8069
PredatorSense V3: स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता
- प्रकाशित
- 8 मई 2026
- अद्यतन
- 8 मई 2026
- सीएनए असाइन करना
- Acer
- साक्ष्य देखे गए
- 8 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 2.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PredatorSense संस्करण 3.00.3136 से 3.00.3196 में स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता मौजूद है। प्रोग्राम एक Windows Named Pipe को उजागर करता है जो आंतरिक फ़ंक्शनों को आमंत्रित करने के लिए एक कस्टम प्रोटोकॉल का उपयोग करता है। हालाँकि, यह Named Pipe गलत तरीके से कॉन्फ़िगर किया गया है, जिससे कोई भी प्रमाणित स्थानीय उपयोगकर्ता NT AUTHORITY\SYSTEM विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है और SYSTEM विशेषाधिकारों के साथ मनमानी फ़ाइलें हटा सकता है। इसका लाभ उठाकर, एक हमलावर लक्षित सिस्टम पर उन्नत विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है।
स्रोत
1# CVE-2026-8069 के लिए तकनीकी विवरण और प्रूफ-ऑफ-कॉन्सेप्ट Acer NitroSense और PredatorSense सेवाओं में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) की भेद्यता, जो एक named pipe का शोषण करके SYSTEM के रूप में मनमाना कोड निष्पादित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।