CVE-2026-9490
Acer Care Center создаёт именованный канал со слабым дескриптором безопасности
- Опубликовано
- 25 мая 2026 г.
- Обновлено
- 26 мая 2026 г.
- Назначение CNA
- Acer
- Наблюдены доказательства
- 28 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:M/U:XНизкий · следующие 30 дней
- Процентиль
- 7,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Выявлена уязвимость безопасности в Acer Care Center, где служба ACCSvc создаёт именованный канал (Named Pipe) со слабым дескриптором безопасности. Данная уязвимость позволяет прошедшему проверку подлинности локальному пользователю подключиться и отправить специально сформированное сообщение (тип сообщения 0x03) в канал, что приводит к аварийному завершению работы службы с кодом выхода 1067 (ERROR_PROCESS_ABORTED). Чтобы устранить потенциальное локальное нарушение работы службы, компания Acer требует от пользователей обновить программное обеспечение до последней версии.
Источники
1Служба ACCSvc создаёт именованный канал (Named Pipe) со слабым дескриптором безопасности, который позволяет любому аутентифицированному пользователю подключаться и отправлять сообщения. При отправке специально сформированного сообщения (тип сообщения 0x03) в канал служба аварийно завершает работу с кодом выхода 1067 (ERROR_PROCESS_ABORTED).
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.