Ad

CVE-2026-50604

MEDIUM CVSS 4.0: 4,9 EPSS 0.14%
Обновлено 17 сентября 2026
Acer
Параметр Значение
CVSS 4,9 (MEDIUM)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Acer
Публичный эксплойт Нет

A vulnerability has been identified in the Acer Agent Service component included with NitroSense and PredatorSense. The socket handshake process does not properly require authentication before granting access to the service. Under certain circumstances, an unauthorized connection may be established, potentially allowing access to functionality that should be restricted.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

acer:agent service