CVE-2026-90894
Parallels Desktop esegue prl_disp_service come root. I client locali lo raggiungono tramite il socket scrivibile da chiunque /var/run/prl_disp_service.socket. PrlSrv_LoginLocal accetta le credenziali del peer. Nessuna firma Parallels. Nessun gruppo admin. Dopo il login, PrlSrv_InstallAppliance consente di scegliere la cartella dell'appliance (sVmParentPath). Il demone decomprime con una stringa, tar -xf "%1" -C "%2", quindi Qt QProcess::splitCommand suddivide quella stringa in parole. Una virgoletta nel nome della cartella chiude anticipatamente. Il testo residuo diventa flag aggiuntivi di tar. macOS tar --use-compress-program= esegue il programma specificato come root.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
