CVE-2026-9490
Acer Care Center एक कमजोर सुरक्षा डिस्क्रिप्टर के साथ एक नामित पाइप बनाता है
- प्रकाशित
- 25 मई 2026
- अद्यतन
- 26 मई 2026
- सीएनए असाइन करना
- Acer
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:M/U:Xकम · अगले 30 दिन
- प्रतिशत
- 7.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Acer Care Center में एक सुरक्षा भेद्यता की पहचान की गई है, जहाँ ACCSvc सेवा एक कमज़ोर Security Descriptor के साथ एक Named Pipe बनाती है। यह भेद्यता एक प्रमाणित स्थानीय उपयोगकर्ता को पाइप से कनेक्ट होने और एक विशेष रूप से तैयार संदेश (message type 0x03) भेजने की अनुमति देती है, जिससे सेवा exit code 1067 (ERROR_PROCESS_ABORTED) के साथ क्रैश हो जाती है। इस संभावित स्थानीय सेवा व्यवधान को कम करने के लिए, Acer उपयोगकर्ताओं को सॉफ़्टवेयर को नवीनतम संस्करण में अपडेट करने की आवश्यकता है।
स्रोत
1ACCSvc सेवा एक नामित पाइप बनाती है जिसमें कमजोर सुरक्षा विवरणक होता है जो किसी भी प्रमाणित उपयोगकर्ता को कनेक्ट करने और संदेश भेजने की अनुमति देता है। जब पाइप पर एक विशेष रूप से तैयार संदेश (संदेश प्रकार 0x03) भेजा जाता है, तो सेवा निकास कोड 1067 (ERROR_PROCESS_ABORTED) के साथ क्रैश हो जाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।