Security Lab

Обход ограничений безопасности в Parallels Desktop for Mac

Дата публикации:03.03.2007
Всего просмотров:1653
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Parallels Desktop for Mac
Уязвимые версии: Parallels Desktop for Mac

Описание:
Уязвимость позволяет локальному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за того, что Drag-and-Drop функционал в VM (виртуальной машине) реализован через общие папки с доступом на запись и чтение к основной системе. Злоумышленник может внедрить злонамеренное ПО на виртуальную машину и получить доступ к файлам основной системы.

URL производителя: www.parallels.com/en/products/desktop/

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: Minor Virtualization Vulnerability