CVE-2026-9789
NitroSense V3: Информация об уязвимости безопасности
- Опубликовано
- 28 мая 2026 г.
- Обновлено
- 28 мая 2026 г.
- Назначение CNA
- Acer
- Наблюдены доказательства
- 28 авг. 2026 г.
NitroSense V3: Информация об уязвимости безопасности
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Уязвимость локального повышения привилегий (LPE) затрагивает программное обеспечение Acer NitroSense версий до 3.01.3052. Уязвимость связана со службой PSAdminAgent, которая создаёт именованный канал (Named Pipe) со слабым списком управления доступом (ACL). Это позволяет любому аутентифицированному локальному пользователю подключаться и отправлять команды. Поскольку служба не проверяет привилегии вызывающего перед выполнением команд удаления файлов, локальный пользователь с низкими привилегиями может использовать это для удаления произвольных файлов с правами системы.
Критическая уязвимость локального повышения привилегий обнаружена в программном обеспечении Acer NitroSense (PSAdminAgent.exe). Уязвимость позволяет любому аутентифицированному локальному пользователю удалять произвольные файлы с привилегиями SYSTEM, что потенциально может привести к полной компрометации системы через обход защитного ПО.
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.