Ad

CVE-2026-12858

HIGH CVSS 4.0: 8,5 EPSS 0.10%
Обновлено 9 сентября 2026
Eset Spol. S.R.O.
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик Eset Spol. S.R.O.
Публичный эксплойт Нет

Уязвимость неправильного управления привилегиями в ESET AV Remover (автономном) позволяет повысить привилегии с помощью специально созданного RPC.

Показать оригинальное описание (EN)

Improper Privilege Management vulnerability in ESET AV Remover (standalone) allows Privilege Escalation via especially crafted RPC.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

eset spol. s.r.o.:eset av remover (standalone)