Обычная локальная учётная запись на Mac с Parallels Desktop получила прямой путь к максимальным системным правам. Уязвимость CVE-2026-90894 (CVSS 7.8) позволяет непривилегированному пользователю выполнить код от имени root.
Атака требует кода, уже запущенного на Mac с обычными пользовательскими правами. Parallels затем становится механизмом повышения привилегий. Не нужны ни администраторская учётная запись, ни подтверждение владельца, ни запущенная виртуальная машина.
Служба prl_disp_service запускается с правами root. Локальные процессы подключаются к ней через Unix-сокет /var/run/prl_disp_service.socket, доступный всем пользователям. Проверка PrlSrv_LoginLocal принимает учётные данные процесса, но не требует подписи Parallels и не проверяет членство в группе администраторов.
Ошибка проявляется при установке образа виртуальной машины. Служба собирает команду распаковки tar как единую строку, а Qt затем разбивает её на аргументы. Кавычка в имени каталога преждевременно завершает путь и превращает остаток в дополнительные параметры tar. Служба обрабатывает их с правами root.
JFrog использовала параметр --use-compress-program, позволяющий tar передать архив внешней программе. Поскольку tar запускает привилегированная служба, указанная программа получает uid 0. На Parallels Desktop 26.4.0 это привело к root-оболочке. Проблема находится на стороне macOS-хоста.
Parallels Desktop 27 меняет механизм: вместо повторного разбора текстовой команды программа передаёт фиксированный набор аргументов. Версия 27.0.0 — первая с исправлением. Ветка 26.x, включая 26.4.2, сохраняет старый способ распаковки.
Для владельцев Intel Mac возникает отдельная проблема. Parallels убрала поддержку Intel из версии 27. Такие компьютеры остаются на ветке 26 с обещанием обновлений безопасности, но отдельного исправления CVE-2026-90894 для 26.x компания не объявила.
Публичных сообщений об атаках пока нет. Материал JFrog описывает демонстрацию уязвимости. Рекомендуется обновить Parallels Desktop до 27.0.0 или новее. На машинах, где переход невозможен, стоит ограничить локальный вход и проверить парк устройств с установленным Parallels Desktop.
