CVE-2026-8069
PredatorSense V3: Vulnerabilidade de Escalação Local de Privilégios (LPE)
- Publicado
- 8 de mai. de 2026
- Atualizado
- 8 de mai. de 2026
- Atribuindo CNA
- Acer
- Evidência observada
- 8 de set. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 2,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
PredatorSense versões 3.00.3136 a 3.00.3196 contêm uma vulnerabilidade de Escalação de Privilégio Local (LPE). O programa expõe um Windows Named Pipe que utiliza um protocolo personalizado para invocar funções internas. No entanto, este Named Pipe está mal configurado, permitindo que qualquer usuário local autenticado execute código arbitrário com privilégios de NT AUTHORITY\SYSTEM e exclua arquivos arbitrários com privilégios de SYSTEM. Ao explorar isso, um atacante pode executar código arbitrário no sistema alvo com privilégios elevados.
Fontes
1Write-up técnico e prova de conceito para CVE-2026-8069, uma escalada local de privilégios nos serviços Acer NitroSense e PredatorSense, explorando um named pipe para executar código arbitrário como SYSTEM.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.