42
60
60
57
57
57
57
42
57
42
60
42
60
42
42
57
57
47
57
57
57
60
42
57
42
57
57
57
47
57
42
42
57
57
47
57
57
ZDI-26-556: Parallels RAS Client RDP Backend Service Exposed Dangerous Function Local Privilege Escalation Vulnerability
ZDI discloses Parallels RAS Client RDP backend service flaw (CVE-2026-18263, CVSS 7.8) letting local attackers escalate privileges.
ZDI advisory ZDI-26-556 covers an exposed dangerous function in the Parallels RAS Client's RDP backend service, tracked as CVE-2026-18263 with a CVSS rating of 7.8. A local attacker who can already execute low-privileged code on the target system can use the flaw to escalate privileges.
30
57
47