Существует уязвимость повышения привилегий в функциональности восстановления архива виртуальной машины в Parallels Desktop для Mac версии 2…
Существует уязвимость повышения привилегий в функциональности восстановления архива виртуальной машины в Parallels Desktop для Mac версии 20.1.1 (55740). Когда восстанавливается архивированная виртуальная машина, инструмент prl_vmarchiver распаковывает файл и записывает содержимое обратно в исходное местоположение с правами root. Злоумышленник может использовать этот процесс, создав жесткую ссылку для записи в произвольный файл, что потенциально может привести к повышению привилегий [1]. Источники: - [1] https://talosintelligence.com/vulnerability_reports/TALOS-2024-2126
Продукт при открытии файла или каталога недостаточно учитывает случай, когда имя связано с жёсткой ссылкой на цель за пределами предусмотренной сферы контроля. Это может позволить злоумышленнику вынудить продукт работать с неавторизованными файлами.
https://cwe.mitre.org/data/definitions/62.html →Открыть в коллекции CWE →