
الهروب من VM لبرنامج Parallels Desktop <18.1.1
يحتوي هذا المستودع على استغلال لثغرة أمنية في Parallels Desktop والتي تم تعيينها بالمعرف CVE-2023-27326. تسمح هذه الثغرة للمهاجمين المحليين بتصعيد الامتيازات على النسخ المتأثرة من Parallels Desktop.
تم اختبار الاستغلال على Parallels Desktop في الإصدار 18.0.0 (53049)، وتم إصلاح الثغرة في التحديث الأمني 18.1.1 (53328).
يوجد الخلل المحدد داخل مكوّن Toolgate. تنشأ المشكلة من عدم التحقق السليم من مسار يوفّره المستخدم قبل استخدامه في عمليات الملفات. يمكن للمهاجم استغلال هذه الثغرة لتصعيد الامتيازات وتنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي على النظام المضيف.
يمكن العثور على التفاصيل الكاملة للثغرة في مقالة المدونة المرفقة.
تم اكتشاف الثغرة واستغلالها بواسطة Alexandre Adamski من Impalabs. الكود الأساسي لوحدة النواة مأخوذ من استغلال Pwn2Own 2021 الخاص بـ RET2 Systems.