Parallels Desktopの脆弱性、Macのローカルユーザーが誰でもroot権限を取得可能に(CVE-2026-90894)
新たに公表された脆弱性は、CVE-2026-90894として追跡番号が割り当てられ「ParaShells」と名付けられています。この脆弱性を悪用すると、Mac上のローカルユーザーであれば誰でもホストシステムのroot権限を取得できてしまいます。 ParaShellsのPoCが実行される様子(提供:
新たに公表された脆弱性は、CVE-2026-90894として追跡番号が割り当てられ「ParaShells」と名付けられています。この脆弱性を悪用すると、Mac上のローカルユーザーであれば誰でもホストシステムのroot権限を取得できてしまいます。 ParaShellsのPoCが実行される様子(提供:
Parallels Desktopに存在する深刻なローカル権限昇格の脆弱性により、非特権のmacOSユーザーや悪意あるプロセスがホストシステムのroot権限を取得できる可能性があることがわかりました。 この問題はCVE-2026-90894として追跡されており、JFrogの脆弱性調査チームに所属するYuval Mor