HeadlinesBriefing favicon HeadlinesBriefing.com

تنفيذ الكود في QubesOS عبر خطأ نسخ إلى في إم

Hacker News •
×

Qubes Security Bulletin 120 تقرير عن ثغرة حاسمة في Qubes OS تسمح بتنفيذ الكود عشوائي في dom0 عبر خطأ في qvm-copy-to-vm. إذا نسخ المستخدم ملفًا من dom0 إلى فيم مدمرة، فيم خبيثة يمكنها حقن أوامر في dom0، مما قد يؤدي إلى السيطرة الكاملة على النظام.

العيبة موجودة في عملية تنظيف اسم الملف في أداة qvm-copy-to-vm. عندما يفشل النسخ، فيم الهدف يخبر عن الأخطاء بما في ذلك اسم الملف إلى dom0، والتي تعرض رسالة GUI باستخدام الدالة system(). دالة sanitize_remote_filename() تزيل فقط الأحرف غير ASCII و кавыدات مزدوجة، تترك أحرف الميتا لل쉘 غير منقحة، مما يسمح بحقن الأوامر.

استغلال هذه العيبة يتطلب من المستخدم استدعاء qvm-copy-to-vm من dom0 إلى فيم مدمرة. لا حاجة لإجراءات أخرى لاستغلالها. يجب على المستخدمين تحديث النظام بشكل طبيعي للحصول على تصحيحات الأمان. النسخة الافتراضية من qvm-copy-to-vm غير متأثرة، لأن آلية الإبلاغ عن الأخطاء الخاصة بها تختلف عن تنفيذ dom0.

الكيانات الرئيسية: الشركات: Qubes OS

أسئلة شائعة: كيف يمكن للمهاجمين استغلال ثغرة النسخ إلى فيم في QubesOS؟

يمكن للمهاجمين استغلال ذلك من خلال اختراق فيم وانتظار المستخدم لبدء عملية نسخ إلى فيم من dom0 إلى ذلك فيم المدمر. ثم يمكن للفيم الخبيثة حقن أوامر شل عشوائية عبر آلية الإبلاغ عن الأخطاء، والتي لا تُصحح أسماء الملفات بشكل صحيح قبل إرسالها إلى system() لعرضها على واجهة المستخدم.