HeadlinesBriefing favicon HeadlinesBriefing.com

Execução de Código no QubesOS via Erro de Copiar para VM

Hacker News •
×

Qubes Security Bulletin 120 reporta uma vulnerabilidade crítica no Qubes OS que permite execução arbitrária de código em dom0 através do erro qvm-copy-to-vm. Se um usuário copia um arquivo de dom0 para uma máquina virtual comprometida, a VM maliciosa pode injetar comandos em dom0, potencialmente assumindo o controle total do sistema.

A falha existe no processo de sanitização do nome do arquivo da ferramenta qvm-copy-to-vm. Quando a cópia falha, a VM alvo relata erros incluindo o nome do arquivo de volta para dom0, que exibe uma mensagem GUI usando a função system(). A função sanitize_remote_filename() remove apenas caracteres não ASCII e aspas duplas, deixando os caracteres meta de shell intactos, permitindo injeção de comandos.

A exploração desta vulnerabilidade requer que o usuário inicie uma chamada a qvm-copy-to-vm desde dom0 para uma VM comprometida. Nenhuma outra ação do usuário é necessária para a exploração. Os usuários devem atualizar normalmente para receber correções de segurança. A versão de máquina virtual do qvm-copy-to-vm não é afetada, pois sua função de relatório de erros difere da implementação de dom0.

Entidades-chave: Empresas: Qubes OS

Perguntas frequentes: Como os atacantes podem explorar a vulnerabilidade de copiar para VM no QubesOS?

Os atacantes podem explorar isso comprometendo uma máquina virtual e esperando que o usuário inicie uma operação de qvm-copy-to-vm desde dom0 para essa VM comprometida. A VM maliciosa pode então injetar comandos de shell arbitrários através do mecanismo de relatório de erros, que inadequadamente sanitiza os nomes de arquivos antes de passá-los para system() para exibição na GUI.