PT-2025-23596 · Parallels · Parallels Desktop For Mac
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Parallels Desktop for Mac versão 20.1.1 (55740)
Description
Um problema de escalada de privilégios existe na funcionalidade de restauração de arquivo de máquina virtual. Ao restaurar uma máquina virtual arquivada, a ferramenta
prl vmarchiver descompacta o arquivo e escreve o conteúdo em sua localização original usando privilégios de root. Um atacante pode explorar esse processo utilizando um link físico (hard link) para escrever em um arquivo arbitrário, o que pode levar à elevação de privilégios.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Parallels Desktop For Mac