PT-2026-44171 · Acer · Nitrosense
CVE-2026-9789
·
Publicado
2026-05-28
·
Atualizado
2026-05-28
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Acer NitroSense versões anteriores a 3.01.3052
Description
Um problema de Escalação de Privilégios Locais existe no serviço PSAdminAgent. O serviço cria um Named Pipe com uma Lista de Controle de Acesso (ACL) fraca, que é um conjunto de permissões que define quem pode acessar um objeto específico. Isso permite que qualquer usuário local autenticado se conecte e envie comandos. Como o serviço não verifica os privilégios do chamador antes de executar comandos de exclusão de arquivos, um usuário local de baixo privilégio pode excluir arquivos arbitrários com autoridade de sistema.
Recommendations
Atualize para a versão 3.01.3052 ou posterior.
Correção
LPE
Improper Privilege Management
Incorrect Permission
Path traversal
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nitrosense