CVE-2024-52561
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Parallels Desktop para Mac contiene una falla que permite escalar privilegios al eliminar snapshots de máquinas virtuales. Un atacante puede usar un enlace simbólico para cambiar la propiedad de archivos del root a su cuenta, ganando privilegios más altos.
Una vulnerabilidad de escalación de privilegios existe en Parallels Desktop 20.1.1 (build 55740) donde el servicio root que modifica la propiedad de archivos snapshot durante la eliminación puede ser explotado mediante sustitución de symlink (CWE-708). Un atacante con acceso local de usuario común puede redirigir operaciones de archivo a rutas arbitrarias, alterando la propiedad de archivos privilegiados y escalando privilegios.