
Parallels Desktop <18.1.1용 VM Escape
이 저장소에는 CVE-2023-27326으로 지정된 Parallels Desktop 취약점에 대한 익스플로잇이 포함되어 있습니다. 이 취약점은 로컬 공격자가 영향을 받는 Parallels Desktop 설치 환경에서 권한을 상승시킬 수 있게 합니다.
이 익스플로잇은 Parallels Desktop 18.0.0(53049) 버전에서 테스트되었으며, 해당 취약점은 18.1.1(53328) 보안 업데이트에서 패치되었습니다.
구체적인 결함은 Toolgate 구성 요소에 존재합니다. 이 문제는 파일 작업에서 사용자 제공 경로를 사용하기 전에 적절한 검증이 이루어지지 않기 때문에 발생합니다. 공격자는 이 취약점을 악용하여 호스트 시스템의 현재 사용자 컨텍스트에서 권한을 상승시키고 임의 코드를 실행할 수 있습니다.
취약점에 대한 전체 세부 정보는 첨부된 블로그 게시물에서 확인할 수 있습니다.
이 취약점은 Impalabs의 Alexandre Adamski가 발견하고 익스플로잇했습니다. 커널 모듈의 뼈대 코드는 RET2 Systems의 Pwn2Own 2021 익스플로잇에서 가져왔습니다.
이 저장소의 내용은 MIT 라이선스에 따라 라이선스가 부여되고 배포됩니다.