CVE-2026-8069
PredatorSense V3: уязвимость локального повышения привилегий (LPE)
- Опубликовано
- 8 мая 2026 г.
- Обновлено
- 8 мая 2026 г.
- Назначение CNA
- Acer
- Наблюдены доказательства
- 8 сент. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 2,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
PredatorSense версии с 3.00.3136 по 3.00.3196 содержат уязвимость локального повышения привилегий (LPE). Программа предоставляет Windows Named Pipe, использующий пользовательский протокол для вызова внутренних функций. Однако этот Named Pipe настроен некорректно, что позволяет любому аутентифицированному локальному пользователю выполнять произвольный код с привилегиями NT AUTHORITY\SYSTEM и удалять произвольные файлы с привилегиями SYSTEM. Используя это, злоумышленник может выполнить произвольный код на целевой системе с повышенными привилегиями.
Источники
1Технический разбор и proof-of-concept для CVE-2026-8069 — локального повышения привилегий в службах Acer NitroSense и PredatorSense, использующего именованный канал для выполнения произвольного кода с правами SYSTEM.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.