Ad

CVE-2026-50605

HIGH CVSS 4.0: 7,4 EPSS 0.09%
Обновлено 17 сентября 2026
Acer
Параметр Значение
CVSS 7,4 (HIGH)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Acer
Публичный эксплойт Нет

A vulnerability has been identified in the Acer Agent Service component included with NitroSense and PredatorSense. Insufficient access controls within a privileged service may allow an authenticated local user to perform unauthorized registry operations. In certain situations, this could lead to privilege escalation or compromise of the affected system.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

acer:agent serivce