
هروب VM لـ Parallels Desktop <18.1.1
يحتوي هذا المستودع على استغلال لثغرة في Parallels Desktop والتي تم تخصيصها CVE-2023-27326. تسمح هذه الثغرة للمهاجمين المحليين بتصعيد الامتيازات على التثبيتات المتأثرة من Parallels Desktop.
تم اختبار الاستغلال على إصدار Parallels Desktop 18.0.0 (53049)، وتم تصحيح الثغرة في التحديث الأمني 18.1.1 (53328).
الخلل المحدد موجود داخل مكوّن Toolgate. تنشأ المشكلة من عدم وجود تحقق صحيح من مسار يوفره المستخدم قبل استخدامه في عمليات الملفات. يمكن للمهاجم استغلال هذه الثغرة لتصعيد الامتيازات وتنفيذ كود عشوائي في سياق المستخدم الحالي على النظام المضيف.
يمكن العثور على التفاصيل الكاملة للثغرة في مقال المدونة المرفق.
تم اكتشاف الثغرة واستغلالها بواسطة Alexandre Adamski من Impalabs. الكود الأساسي لوحدة النواة مأخوذ من استغلال Pwn2Own 2021 الخاص بـ RET2 Systems.
محتويات هذا المستودع مرخصة وموزعة بموجب رخصة MIT.