HeadlinesBriefing favicon HeadlinesBriefing.com

QubesOS কোড এক্সিকিউশন ভুল: কপি-টু-ভি এম এরর

Hacker News •
×

Qubes Security Bulletin 120 রিপোর্ট করে Qubes OS-এ ডোম০ে অরাবিল ডিকোড এক্সিকিউশন সম্ভব করে qvm-copy-to-vm এরর। যদি ব্যবহারকারী dom0 থেকে কম্প্রোমাইজড ভirtual মেশিনে ফাইল কপি করে, তাহলে মালিশিয়াস ভirtual মেশিন dom0-এ কমান্ড ইনজেক্ট করতে পারে, যা সিস্টেমের পূর্ণ নিয়ন্ত্রণ করতে পারে।

এই ভুলটি qvm-copy-to-vm টুলের ফাইলনেম স্যানিটাইজেশন প্রক্রিয়ায় উপস্থিত। যখন কপি ব্যর্থ হয়, তখন টার্গেট ভirtual মেশিন dom0-কে ফাইলনেম সহ আপদরোধের রিপোর্ট করে, যা GUI মেসেজে system() ফাংশন ব্যবহার করে দেখায়। sanitize_remote_filename() ফাংশন শুধুমাত্র নন-এসকি আরি অক্ষর ও ডাবল কোটস বাদে সরিয়ে ফেলে, শেল মেটা-ক্যারেক্টারকে অপরিবর্তিত রেখে, যা কমান্ড ইনজেকশন সম্ভব করে।

এই ভুলের উপયোগ করতে ব্যবহারকারী dom0 থেকে কম্প্রোমাইজড ভirtual মেশিনের দিকে qvm-copy-to-vm কল শুরু করতে হবে। অন্য কোনো ব্যবহারকারী ক্রিয়া প্রয়োজন নেই explotation-র জন্য। ব্যবহারকারীদের নরমাল আপডেট করতে হবে সিকিউরিটি প্যাচ পাওয়ার জন্য। qvm-copy-to-vm-এর ভirtual মেশিন সংস্করণ dom0-এর ইমপ্লিমেন্টেশন থেকে ভিন্ন হওয়ায় প্রভাবিত হয় না, তাই এড়া যায়।

ক্লিক এন্টিটি: কোম্পানী: Qubes OS

প্রশ্নোত্তর: المهاجمরা QubesOS কপি-টু-ভি এম ভুল কীভাবে এক্সপ্লট করতে পারেন?

আক্রমণকারি একটি ভirtual মেশিন হ্যাক করতে পারেন এবং ব্যবহারকারীকে dom0 থেকে সেই কম্প্রোমাইজড ভirtual মেশিনের দিকে qvm-copy-to-vm অপারেশন শুরু করতে অপেক্ষা করতে হবে। মালিশিয়াস ভirtual মেশিন ভুলের রিপোর্টিং মেকানিজমের মাধ্যমে অরাবিল শেল কমান্ড ইনজেক্ট করতে পারে, যা ফাইলনেম স্যানিটাইজ না করলে system()-এ পাস করে GUI-ডিসপ্লে-এর জন্য।