PT-2025-23598 · Parallels · Parallels Desktop For Mac
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Parallels Desktop for Mac versão 20.1.1 (build 55740)
Description
Um problema de escalada de privilégios existe na funcionalidade de Snapshot. Ao tirar um snapshot de uma máquina virtual, um serviço de root escreve em um arquivo pertencente a um usuário normal. Um invasor pode usar um link físico (hard link) para escrever em um arquivo arbitrário, o que pode levar à elevação de privilégios.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Parallels Desktop For Mac