CVE-2026-9789
NitroSense V3: Informações sobre Vulnerabilidade de Segurança
- Publicado
- 28 de mai. de 2026
- Atualizado
- 28 de mai. de 2026
- Atribuindo CNA
- Acer
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 4,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de Escalação Local de Privilégios (LPE) afeta as versões do software Acer NitroSense anteriores à 3.01.3052. A vulnerabilidade decorre do serviço PSAdminAgent, que cria um Named Pipe com uma Lista de Controle de Acesso (ACL) fraca. Isso permite que qualquer usuário local autenticado se conecte e envie comandos. Como o serviço não verifica os privilégios do chamador antes de executar comandos de exclusão de arquivos, um usuário local com baixos privilégios pode explorar isso para excluir arquivos arbitrários com autoridade de sistema.
Fontes
1Uma vulnerabilidade crítica de escalonamento de privilégio local foi descoberta no software Acer NitroSense (PSAdminAgent.exe). A vulnerabilidade permite que qualquer usuário local autenticado exclua arquivos arbitrários com privilégios de SYSTEM, potencialmente levando ao comprometimento total do sistema por meio de bypass de software de segurança.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.