Security Lab

Множественные уязвимости в Parallels Desktop

Дата публикации:03.08.2021
Всего просмотров:422
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:4
CVSSv3.1 рейтинг: 7.8 [CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.2 [CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N/E:U/RL:O/RC:C]
8.2 [CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-34854
CVE-2021-34857
CVE-2021-34855
CVE-2021-34856
Вектор эксплуатации: Локальная
Воздействие: Раскрытие важных данных
Повышение привилегий
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

Множественные уязвимости в Parallels Desktop

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.zerodayinitiative.com/advisories/ZDI-21-937/
https://kb.parallels.com/125013
https://www.zerodayinitiative.com/advisories/ZDI-21-940/
https://www.zerodayinitiative.com/advisories/ZDI-21-939/
https://www.zerodayinitiative.com/advisories/ZDI-21-938/