Admin
Администратор
Компания JFrog обнаружила серьёзную уязвимость в Parallels Desktop для Mac, которая позволяет обычным пользователям получить права root — наивысший уровень доступа к системе. Уязвимость, получившая идентификатор CVE-2026-90894, оценивается в 7.8 баллов по шкале CVSS. Для эксплуатации уязвимости требуется наличие кода, уже запущенного на устройстве от имени обычного пользователя, что исключает возможность удалённой атаки. Проблема связана с фоновой службой prl_disp_service, которая работает с правами root и отвечает за настройку сетевых параметров и распаковку виртуальных машин. Уязвимость позволяет злоумышленнику использовать специально подготовленные команды для выполнения произвольного кода с правами root. Исправление доступно в версии Parallels Desktop 27, однако она недоступна для устройств на базе процессоров Intel. Пользователи Intel Mac вынуждены оставаться на версии 26, которая не содержит исправления. JFrog рекомендует ограничить доступ к локальным учётным записям на уязвимых устройствах и отслеживать установленные версии Parallels Desktop.