[CVE-2026-90894] ParaShells:Parallels Desktop 设备安装流程可被利用获取 root shell
jfrog.com | 漏洞 | CVE-2026-90894 | #privilege-escalation | #lpe | #macos | #vulnerability | #argument-injection | #parallels-desktop | #cve-2026-90894
摘要
JFrog 披露 Parallels Desktop 的 CVE-2026-90894:prl_disp_service 套接字全局可写、peercred 认证薄弱,叠加 tar 参数注入,非特权本地用户可以 root 身份执行代码。
- 发布时间
- 收录时间
Skip to content