CVE-2026-9789
NitroSense V3: सुरक्षा भेद्यता जानकारी
- प्रकाशित
- 28 मई 2026
- अद्यतन
- 28 मई 2026
- सीएनए असाइन करना
- Acer
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 4.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता — Acer NitroSense Acer NitroSense सॉफ़्टवेयर के 3.01.3052 से पहले के संस्करणों में एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता प्रभावित करती है। यह भेद्यता PSAdminAgent सेवा से उत्पन्न होती है, जो एक कमज़ोर एक्सेस कंट्रोल लिस्ट (ACL) के साथ एक Named Pipe बनाती है। यह किसी भी प्रमाणित स्थानीय उपयोगकर्ता को कनेक्ट करने और कमांड भेजने की अनुमति देती है। चूँकि सेवा फ़ाइल विलोपन कमांड चलाने से पहले कॉल करने वाले के विशेषाधिकारों की जाँच नहीं करती है, एक कम-विशेषाधिकार वाला स्थानीय उपयोगकर्ता सिस्टम अधिकार के साथ मनमानी फ़ाइलों को हटाने के लिए इसका शोषण कर सकता है।
स्रोत
1एसर NitroSense सॉफ़्टवेयर (PSAdminAgent.exe) में एक गंभीर स्थानीय विशेषाधिकार वृद्धि भेद्यता की खोज की गई है। यह भेद्यता किसी भी प्रमाणित स्थानीय उपयोगकर्ता को SYSTEM विशेषाधिकारों के साथ मनमानी फ़ाइलें हटाने की अनुमति देती है, जो संभावित रूप से सुरक्षा सॉफ़्टवेयर को बायपास कर पूर्ण सिस्टम समझौते का कारण बन सकती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।