一、 漏洞 CVE-2020-17392 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
这个漏洞允许本地攻击者对受影响的Parallels Desktop 15.1.3-47255 installations提升权限。攻击者必须先获得目标系统中执行低特权代码的能力,以便利用这个漏洞。这个具体漏洞存在于prl_hypervisor kext中的HOST_IOCTL_SET_KERNEL_SYMBOLS handler中。该问题源自在将用户输入值作为指针引用之前缺乏适当的验证。攻击者可以利用这个漏洞提升权限并在内核上下文中执行代码。 was ZDI-CAN-10519。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
This vulnerability allows local attackers to escalate privileges on affected installations of Parallels Desktop 15.1.3-47255. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The specific flaw exists within the handler for HOST_IOCTL_SET_KERNEL_SYMBOLS in the prl_hypervisor kext. The issue results from the lack of proper validation of a user-supplied value prior to dereferencing it as a pointer. An attacker can leverage this vulnerability to escalate privileges and execute code in the context of the kernel. Was ZDI-CAN-10519.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
非可信指针解引用
来源:美国国家漏洞数据库 NVD
漏洞标题
Corel Parallels Desktop 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Corel Parallels Desktop是加拿大Corel公司的一套适用于macOS平台的虚拟机软件。 Corel Parallels Desktop中的HOST_IOCTL_SET_KERNEL_SYMBOLS处理程序存在安全漏洞,该漏洞源于程序没有正确验证用户提交的值。本地攻击者可利用该漏洞提升权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-17392 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-17392 的情报信息