CVE-2024-52561
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Parallels Desktop para Mac possui uma falha que permite escalar privilégios ao deletar snapshots de máquinas virtuais. Um atacante consegue usar um atalho de arquivo (symlink) para mudar a propriedade de arquivos do root para sua conta, ganhando privilégios maiores.
Uma vulnerabilidade de escalação de privilégio existe em Parallels Desktop 20.1.1 (build 55740) onde o serviço root que modifica a propriedade de arquivos de snapshot durante exclusão pode ser explorado por substituição de symlink (CWE-708). Um atacante com acesso local de usuário comum consegue redirecionar operações de arquivo para caminhos arbitrários, alterando propriedade de arquivos privilegiados e escalando privilégios.