
VM Escape for Parallels Desktop <18.1.1
Этот репозиторий содержит эксплойт для уязвимости Parallels Desktop, которой присвоен идентификатор CVE-2023-27326. Эта уязвимость позволяет локальным злоумышленникам повышать привилегии в затронутых установках Parallels Desktop.
Эксплойт был протестирован на Parallels Desktop версии 18.0.0 (53049), а уязвимость была исправлена в обновлении безопасности 18.1.1 (53328) security update.
Конкретная ошибка существует в компоненте Toolgate. Проблема возникает из-за отсутствия надлежащей проверки пути, предоставленного пользователем, перед его использованием в файловых операциях. Злоумышленник может воспользоваться этой уязвимостью для повышения привилегий и выполнения произвольного кода в контексте текущего пользователя на хост-системе.
Полные детали уязвимости можно найти в сопроводительном сообщении в блоге.
Уязвимость была обнаружена и использована Александром Адамски из Impalabs. Шаблонный код модуля ядра взят из эксплойта Pwn2Own 2021 от RET2 Systems.