HeadlinesBriefing favicon HeadlinesBriefing.com

Выполнение кода в QubesOS через ошибку копирования в виртуальную машину

Hacker News •
×

Qubes Security Bulletin 120 сообщает о критической уязвимости в Qubes OS, позволяющей выполнить произвольный код в dom0 через ошибку qvm-copy-to-vm. Если пользователь копирует файл из dom0 в поврежденную виртуальную машину, злонамеренная виртуальная машина может внедрить команды в dom0, потенциально полностью контролируя систему.

Ошибка существует в процессе санитаризации имени файла инструмента qvm-copy-to-vm. Когда копирование не удаётся, целевая виртуальная машина отправляет ошибки, включая имя файла, обратно в dom0, которая отображает GUI-сообщение с помощью функции system(). Функция sanitize_remote_filename() удаляет только не-ASCII символы и кавычки, оставляя мета-символы shell нетронутыми, что позволяет внедрение команд.

Для эксплуатации этой уязвимости пользователь должен инициировать вызов qvm-copy-to-vm из dom0 в поврежденную виртуальную машину. Других действий пользователя не требуется для эксплуатации. Пользователи должны обновлять систему нормально, чтобы получить патчи безопасности. Виртуальная версия qvm-copy-to-vm не затрагивается, так как её функция сообщения об ошибках отличается от реализации dom0.

Ключевые сущности: Компании: Qubes OS

Вопросы и ответы: Как злоумышленники могут использовать уязвимость копирования в виртуальную машину в QubesOS?

Злоумышленники могут использовать это, компрометировав виртуальную машину и ожидая, пока пользователь инициирует вызов qvm-copy-to-vm из dom0 в эту поврежденную виртуальную машину. Злонамеренная виртуальная машина может внедрять произвольные команды shell через механизм сообщения об ошибках, который неправильно санитизирует имена файлов перед передачей их в system() для отображения в GUI.