💻 Локальна вразливість у Parallels Desktop дозволяє отримати права Root на Mac
У програмному забезпеченні Parallels Desktop для macOS виявлено вразливість CVE-2026-90894, яка дозволяє будь-якому звичайному локальному користувачу без прав адміністратора отримати максимальний доступ рівня root. Проблема виникає через некоректну обробку шляхів до файлів фоновою службою prl_disp_service.
Шляхом спеціально сформованого запиту зловмисник може вийти за межі дозволеної директорії та виконати довільні системні команди з найвищими привілеями. Оновлення з виправленням випущено у версії Parallels Desktop 27, однак комп’ютери Mac на базі процесорів Intel не мають технічної можливості встановити це оновлення.
