
VM Escape per Parallels Desktop <18.1.1
Questo repository contiene un exploit per una vulnerabilità di Parallels Desktop a cui è stato assegnato il CVE-2023-27326. Questa vulnerabilità consente a un attaccante locale di elevare i privilegi sulle installazioni interessate di Parallels Desktop.
L'exploit è stato testato su Parallels Desktop versione 18.0.0 (53049) e la vulnerabilità è stata corretta nell'aggiornamento di sicurezza 18.1.1 (53328).
Il difetto specifico risiede nel componente Toolgate. Il problema deriva dalla mancata corretta validazione di un percorso fornito dall'utente prima di utilizzarlo nelle operazioni sui file. Un attaccante può sfruttare questa vulnerabilità per elevare i privilegi ed eseguire codice arbitrario nel contesto dell'utente corrente sul sistema host.
I dettagli completi della vulnerabilità sono disponibili nel relativo post del blog.
La vulnerabilità è stata scoperta e sfruttata da Alexandre Adamski di Impalabs. Il codice boilerplate del modulo del kernel è tratto dall'exploit di Pwn2Own 2021 di RET2 Systems.