PT-2025-23597 · Parallels · Parallels Desktop For Mac
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Parallels Desktop for Mac versão 20.1.1 (build 55740)
Description
Um problema de escalada de privilégios existe na funcionalidade de Snapshot. Quando um snapshot de uma máquina virtual é excluído, um serviço root verifica e modifica a propriedade dos arquivos do snapshot. Um invasor pode usar um symlink (um link simbólico que aponta para outro arquivo ou diretório) para alterar a propriedade de arquivos pertencentes ao usuário root para um usuário com privilégios inferiores.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Parallels Desktop For Mac