CVE-2023-27326
ثغرة تصعيد الامتيازات المحلية عبر اجتياز الدليل في أداة Parallels Desktop Toolgate
- تم النشر
- 03/05/2024
- محدث
- 18/09/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تصعيد الامتيازات المحلية عبر اجتياز المسار في أداة Toolgate ببرنامج Parallels Desktop تسمح هذه الثغرة للمهاجمين المحليين بتصعيد الامتيازات على التثبيتات المتأثرة من برنامج Parallels Desktop. يجب على المهاجم أولاً الحصول على القدرة على تنفيذ كود عالي الامتيازات على نظام الضيف المستهدف من أجل استغلال هذه الثغرة. يكمن الخلل المحدد داخل مكوّن Toolgate. تنشأ المشكلة من عدم وجود تحقق صحيح من المسار المقدم من المستخدم قبل استخدامه في عمليات الملفات. يمكن للمهاجم استغلال هذه الثغرة لتصعيد الامتيازات وتنفيذ كود تعسفي في سياق المستخدم الحالي على النظام المضيف. كان معرّفها ZDI-CAN-18933.
المصادر
2- CVE-2023-27326استغلال
هروب VM لـ Parallels Desktop <18.1.1
- CVE-2023-27326استغلال
الهروب من VM لبرنامج Parallels Desktop <18.1.1
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.