先看幾個重點
  • JFrog 的漏洞研究團隊(由 Yuval Moravchick 帶領)揭露 Parallels Desktop for Mac 中一個本機權限提升漏洞,讓任何非管理員的本機帳戶都能以 root 身分執行程式碼。
  • 在安裝虛擬應用裝置時,prl_disp_service 將其 tar 指令建構成單一字串 `tar -xf "%1" -C "%2"`,然後使用 Qt 的 `QProcess::splitCommand` 將其拆分回各個參數。
  • App Store 版本啟動服務的方式可能不同,不過 JFrog 表示其根本風險屬於同一類型的問題。

摘自本文 · 2026-09-17

接著看完整內容

漏洞與本機程式碼如何取得 root 權限

Trader analyzing financial data on multiple monitors in an office setting.

JFrog 的漏洞研究團隊由 Yuval Moravchick 帶領,揭露了 Parallels Desktop for Mac 中一個本機權限升級漏洞,可讓任何非管理員本機帳號以 root 身分執行程式碼。此漏洞編號為 CVE-2026-90894,暱稱為 ParaShells,CVSS 評分為 7.8,攻擊者必須已以一般使用者身分在 Mac 上執行程式碼才能利用,無法從遠端觸發。漏洞存在於 Parallels 的背景服務 prl_disp_service 中,該服務以 root 身分執行,用於管理主機網路與解開虛擬機器套件。在受測試的版本中,該服務會在 /var/run/prl_disp_service.socket 監聽一個任何人都可寫入的 socket,允許任何本機程序連線。接下來的 PrlSrv_LoginLocal 例行程式僅驗證連線程序由核心回報的憑證,不要求 Parallels 程式碼簽章,並接受非管理員帳號。

從資料夾名稱到 root shell

在安裝虛擬應用裝置時,prl_disp_service 會將其 tar 指令建構成單一字串 `tar -xf "%1" -C "%2"`,然後使用 Qt 的 `QProcess::splitCommand` 將其拆回成參數。呼叫端可透過選擇新虛擬機器的目的資料夾來控制部分文字。在資料夾名稱中嵌入雙引號可提前結束引號區塊,使其後的文字變成額外的 tar 選項而非路徑元件。JFrog 利用了該行為中的 `--use-compress-program`,它指示 macOS tar 先將封存檔交給另一個程式處理;由於 tar 是以 root 身分執行,該輔助程式也會以 root 身分執行。JFrog 的測試腳本利用此功能寫入一條免密碼的 sudo 規則,並開啟 root shell。研究人員在配備 Apple silicon 晶片的 Mac 上、Parallels Desktop 26.4.0 build 57513 重現了該攻擊,並指出標準安裝即提供所有所需項目:產品、執行中的服務、外露的 socket,以及一個低權限的本機帳號。不需要執行任何虛擬機器。

修補程式位於 Parallels Desktop 27

JFrog 的公告將所有 27.0.0 以下的版本列為受影響,並將 27.0.0 標示為修復版本,CVE 紀錄同樣將 27.0.0 標示為未受影響。JFrog 的揭露時程將 2026 年 9 月 1 日列為修補程式隨 27.0.0 出貨的日期,而 Parallels 自身的版本說明則把 27.0.0 排在 2026 年 8 月 25 日、27.0.1 排在 2026 年 9 月 1 日。安裝該產品線的最新版本 27.0.1(build 58670)可同時涵蓋這兩種說法。JFrog 並未對每個較舊的版本進行回歸測試,並建議讀者「將任何仍公開相同 InstallAppliance 解壓縮範本且具備全域可寫入 dispatcher 套接字的 Desktop 安裝視為仍在範圍內」。App Store 版本啟動服務的方式可能不同,不過 JFrog 表示其根本風險屬於同一類型的問題。目前尚未回報有野外利用情形,Parallels 也未對 CVE-2026-90894 發表公開聲明。

Intel Mac 卡在 Parallels Desktop 26

Parallels Desktop 27 需要Apple 晶片和 macOS Sonoma 14.7 或更新版本。在較舊的 macOS 版本上(包含 Ventura 13),安裝程式會回退到舊版。Parallels 在 27 版中移除了 Intel 支援,理由是 Apple 正逐步淘汰該架構;macOS 26 Tahoe 是最後一個支援 Intel Mac 的版本,macOS 27 僅支援 Apple 晶片。因此 Intel 使用者仍停留在 26 版,無法安裝已修補的版本。在 2026 年 8 月 25 日的聲明中,Parallels 表示「Parallels Desktop 26 目前支援以 Intel 為基礎的 Mac 電腦,且這點不會改變」,並補充說使用者可以「期待未來的安全性與維護更新」,但該產品線並未包含 ParaShells 修復。

不只是好奇內部人員的攻擊面

JFrog 強調,該漏洞僅限本機的特性,並不代表它在共用或開發者機器上是純理論的問題。一個惡意的 Homebrew formula、被汙染的 npm 安裝腳本,或被入侵的建置任務,都能提供觸發該漏洞所需的最初步的本機執行權限;共用實驗室或訓練用 Mac 上的一個弱密碼帳號同樣可以。對 Intel Mac 使用者而言,修復方案仍然遙不可及,除非 Parallels 將修補程式回移植到 26 版,或擴大支援範圍以涵蓋未修補的產品線。

分享這篇文章

FacebookX

4 條來源

引用來源