Wada w Parallels Desktop pozwala zwykłym użytkownikom Maca uzyskać dostęp roota, ale użytkownicy Maców z procesorem Intel nie zainstalują poprawki

Krytyczna luka w Parallels Desktop pozwala na eskalację uprawnień do roota na Macach, ale użytkownicy Intel nie otrzymają poprawki.

Odkryto poważną lukę w zabezpieczeniach oprogramowania Parallels Desktop dla komputerów Mac, która umożliwia zwykłym użytkownikom lokalnych kont uzyskać pełne uprawnienia roota, co pozwala na wykonanie dowolnego kodu. Problem dotyczy błędu w obsłudze argumentów podczas instalacji maszyn wirtualnych, który jest możliwy do wykorzystania przez złośliwy kod działający na komputerze Mac jako zwykły użytkownik. Poprawka, oznaczona jako CVE-2026-90894, jest dostępna w wersji Parallels Desktop 27, jednak użytkownicy komputerów Mac z procesorami Intel nie mogą zainstalować tej wersji, ponieważ Parallels zaprzestał wsparcia dla tej architektury w wersji 27, pozostawiając ich bez możliwości załatania tej krytycznej luki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)