
VM Escape for Parallels Desktop <18.1.1
Ce dépôt contient un exploit pour une vulnérabilité de Parallels Desktop à laquelle a été attribué le CVE-2023-27326. Cette vulnérabilité permet à des attaquants locaux d'élever leurs privilèges sur les installations concernées de Parallels Desktop.
L'exploit a été testé sur Parallels Desktop version 18.0.0 (53049), et la vulnérabilité a été corrigée dans la version 18.1.1 (53328) mise à jour de sécurité.
La faille spécifique se trouve dans le composant Toolgate. Le problème résulte de l'absence de validation appropriée d'un chemin fourni par l'utilisateur avant de l'utiliser dans des opérations sur les fichiers. Un attaquant peut exploiter cette vulnérabilité pour élever ses privilèges et exécuter du code arbitraire dans le contexte de l'utilisateur actuel sur le système hôte.
Les détails complets de la vulnérabilité se trouvent dans le billet de blog qui l'accompagne.
La vulnérabilité a été découverte et exploitée par Alexandre Adamski de Impalabs. Le code de base du module noyau est tiré de l'exploit Pwn2Own 2021 de RET2 Systems.