
VM Escape für Parallels Desktop <18.1.1
Dieses Repository enthält einen Exploit für eine Parallels Desktop Schwachstelle, der die CVE-Nummer CVE-2023-27326 zugewiesen wurde. Diese Schwachstelle ermöglicht es lokalen Angreifern, Privilegien auf betroffenen Installationen von Parallels Desktop zu erweitern.
Der Exploit wurde auf Parallels Desktop Version 18.0.0 (53049) getestet, und die Schwachstelle wurde im Sicherheitsupdate 18.1.1 (53328) behoben.
Der spezifische Fehler besteht in der Komponente Toolgate. Das Problem resultiert aus dem Fehlen einer ordnungsgemäßen Validierung eines vom Benutzer bereitgestellten Pfades vor dessen Verwendung in Dateioperationen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Privilegien zu erweitern und beliebigen Code im Kontext des aktuellen Benutzers auf dem Hostsystem auszuführen.
Vollständige Details zur Schwachstelle finden Sie im begleitenden Blogbeitrag.
Die Schwachstelle wurde von Alexandre Adamski von Impalabs entdeckt und ausgenutzt. Der Boilerplate-Code des Kernelmoduls stammt aus dem Pwn2Own 2021 Exploit von RET2 Systems.
Der Inhalt dieses Repos ist unter der MIT-Lizenz lizenziert und verbreitet.