CVE-2025-5491

Acer ControlCenter contains Remote Code Execution vulnerability. The program exposes a Windows Named Pipe that uses a custom protocol to invoke internal functions. However, this Named Pipe is misconfigured, allowing remote users with low privileges to interact with it and access its features. One such feature enables the execution of arbitrary programs as NT AUTHORITY/SYSTEM. By leveraging this, remote attackers can execute arbitrary code on the target system with elevated privileges.
Configurations

No configuration.

History

16 Jun 2025, 12:32

Type Values Removed Values Added
Summary
  • (es) Acer ControlCenter contiene una vulnerabilidad de ejecución remota de código. El programa expone una canalización con nombre de Windows que utiliza un protocolo personalizado para invocar funciones internas. Sin embargo, esta canalización con nombre está mal configurada, lo que permite a usuarios remotos con privilegios bajos interactuar con ella y acceder a sus funciones. Una de estas funciones permite la ejecución de programas arbitrarios como NT AUTHORITY/SYSTEM. Al aprovechar esto, los atacantes remotos pueden ejecutar código arbitrario en el sistema objetivo con privilegios elevados.

13 Jun 2025, 03:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-13 03:15

Updated : 2025-06-16 12:32


NVD link : CVE-2025-5491

Mitre link : CVE-2025-5491

CVE.ORG link : CVE-2025-5491


JSON object : View

Products Affected

No product.

CWE
CWE-269

Improper Privilege Management