
VM Escape für Parallels Desktop <18.1.1
Dieses Repository enthält einen Exploit für eine Schwachstelle in Parallels Desktop, der die CVE-Kennung CVE-2023-27326 zugewiesen wurde. Diese Schwachstelle ermöglicht es lokalen Angreifern, auf betroffenen Installationen von Parallels Desktop Privilegien zu erweitern.
Der Exploit wurde mit Parallels Desktop Version 18.0.0 (53049) getestet. Die Schwachstelle wurde im Sicherheitsupdate 18.1.1 (53328) behoben.
Der spezifische Fehler befindet sich in der Toolgate-Komponente. Das Problem entsteht dadurch, dass ein vom Benutzer bereitgestellter Pfad vor seiner Verwendung in Dateioperationen nicht ordnungsgemäß validiert wird. Ein Angreifer kann diese Schwachstelle ausnutzen, um Privilegien zu erweitern und beliebigen Code im Kontext des aktuellen Benutzers auf dem Hostsystem auszuführen.
Ausführliche Einzelheiten zur Schwachstelle finden Sie im zugehörigen Blogbeitrag.
Die Schwachstelle wurde von Alexandre Adamski von Impalabs entdeckt und ausgenutzt. Der Boilerplate-Code des Kernelmoduls stammt aus dem Pwn2Own-2021-Exploit von RET2 Systems.