HeadlinesBriefing favicon HeadlinesBriefing.com

Eksekusi Kode dalam QubesOS melalui Kesalahan Copy-to-VM

Hacker News •
×

Qubes Security Bulletin 120 melaporkan kerentanan kritis dalam Qubes OS yang memungkinkan eksekusi kode secara tidak terduga di dom0 melalui kesalahan qvm-copy-to-vm. Jika pengguna menyalin file dari dom0 ke VM yang dikompromikan, VM jahat dapat menyisipkan perintah ke dom0, potensialnya mengambil kendali penuh atas sistem.

Kesalahan terdapat pada proses penyelesaian nama file dalam alat qvm-copy-to-vm. Ketika salinan gagal, VM tujuan melaporkan kesalahan yang mencakup nama file kembali ke dom0, yang menampilkan pesan GUI menggunakan fungsi system(). Fungsi sanitize_remote_filename() hanya menghapus karakter non-ASCII dan tanda kutip ganda, meninggalkan karakter meta shell tetap, sehingga memungkinkan injeksi perintah.

Pemanfaatan kerentanan ini memerlukan pengguna menginisiasi panggilan qvm-copy-to-vm dari dom0 ke VM yang dikompromikan. Tidak ada tindakan pengguna lain yang diperlukan untuk eksploitasi. Pengguna harus memperbarui secara normal untuk mendapatkan patch keamanan. Versi VM qvm-copy-to-vm tidak terdampak, karena fungsinya pelaporan kesalahan berbeda dari implementasi dom0.

Entitas utama: Perusahaan: Qubes OS

Pertanyaan Frekuensi: Bagaimana penyerang dapat mengeksploitasi kerentanan copy-to-VM QubesOS?

Penyerang dapat mengeksploitasi dengan mengkompromikan VM dan menunggu pengguna memulai operasi qvm-copy-to-vm dari dom0 ke VM yang dikompromikan. VM jahat dapat menyisipkan perintah shell arbitrari melalui mekanisme pelaporan kesalahan, yang tidak menyanitasi nama file dengan tepat sebelum mengirimkannya ke system() untuk ditampilkan di GUI.