HeadlinesBriefing favicon HeadlinesBriefing.com

QubesOS कोड एक्सेक्यूशन वुल्नरेबिलिटी: कॉपी-टू-वएम एरर

Hacker News •
×

Qubes Security Bulletin 120 रिपोर्ट करता है एक गंभीर कमजोरी, जो Qubes OS को डोम0 में arbitrary कोड एक्सेक्यूशन की अनुमति देती है qvm-copy-to-vm एरर के माध्यम से। अगर यूजर dom0 से एक कंप्रोमाइज्ड वर्चुअल मशीन (qube) में फाइल कॉपी करता है, तो मालिशियस वर्चुअल मशीन dom0 में कमांड इंजेक्ट कर सकती है, जिससे सिस्टम का पूरा कंट्रोल हो सकता है।

यह खराबी qvm-copy-to-vm टूल के फाइलनेम सैनेटाइजेशन प्रोसेस में मौजूद है। जब कॉपी फेल होती है, तो टारगेट वर्चुअल मशीन डोम0 को फाइलनेम के साथ एरर रिपोर्ट करती है, जो GUI मैसेज के लिए system() फंक्शन का उपयोग करती है। sanitize_remote_filename() फंक्शन केवल नॉन-एस्कीआई अक्षर और डबल कोट्स हटाता है, शेल मेटा-करैक्टर को अनटच छोड़ देता है, जिससे कमांड इंजेक्शन हो सकता है।

इस वुल्नरेबिलिटी के लिए यूजर को dom0 से कंप्रोमाइज्ड वर्चुअल मशीन तक qvm-copy-to-vm कॉल शुरू करनी होगी। कोई अन्य यूजर एक्शन की आवश्यकता नहीं है exploitation के लिए। यूजर्स को सुरक्षा पैच प्राप्त करने के लिए सामान्य रूप से अपडेट करना चाहिए। qvm-copy-to-vm का वर्चुअल मशीन वर्जन unaffected है, क्योंकि इसकी एरर रिपोर्टिंग फंक्शन dom0 की इम्प्लीमेंटेशन से अलग है।

क्लिक एंटिटीज: कंपनियां: Qubes OS

एक्से एंड ए एंड एफक्यू: हमलावर QubesOS कॉपी-टू-वएम वुल्नरेबिलिटी को कैसे एक्सप्लोइट कर सकते हैं?

हमलावर एक वर्चुअल मशीन को कंप्रोमाइज कर सकते हैं और यूजर का इंतजार कर सकते हैं जब वो dom0 से qvm-copy-to-vm ऑपरेशन शुरू करता है उस कंप्रोमाइज्ड वर्चुअल मशीन में। मालिशियस वर्चुअल मशीन arbitrary शेल कमांड्स को एरर रिपोर्टिंग मैकेनिज्म के माध्यम से इनजेक्ट कर सकती है, जो फाइलनेम को improperly सैनेटाइज करने के बाद system() को पास करता है GUI डिस्प्ले के लिए।