Эта уязвимость позволяет локальным злоумышленникам повысить привилегии в уязвимых установках Parallels Desktop 16.1.3-49160. Злоумышленник …
Эта уязвимость позволяет локальным злоумышленникам повысить привилегии в уязвимых установках Parallels Desktop 16.1.3-49160. Злоумышленник должен сначала получить возможность выполнять код с низкими привилегиями в целевой гостевой системе, чтобы использовать эту уязвимость. Конкретный недостаток существует в компоненте Toolgate. Проблема возникает из-за отсутствия надлежащей проверки данных, предоставленных пользователем, что может привести к неконтролируемому выделению памяти. Злоумышленник может использовать эту уязвимость для повышения привилегий и выполнения произвольного кода в контексте гипервизора. Was ZDI-CAN-13797.
Продукт выделяет память на основе недоверенного большого значения размера, не проверяя его нахождение в допустимых пределах, что позволяет выделять произвольные объёмы памяти.
https://cwe.mitre.org/data/definitions/789.html →Открыть в коллекции CWE →