Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0

08.09.2026 13:53 (MSK)

Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22.

Проблема присутствует в утилите "qvm-copy-to-vm" и вызвана ненадлежащей обработкой ошибок, возвращаемых при обращении к виртуальной машине. Суть уязвимости в том, что утилита qvm-copy-to-vm для отображения информации об ошибке запускала программы kdialog или zenity, используя функцию system() и подставляя сведения о неудачно скопированном файле в числе опций в командной строке. При этом чистка имени файла ограничивалась вырезанием не-ASCII-символов и двойных кавычек без проверки наличия спецсимволов, интерпретируемых командной оболочкой, таких как "`" и "$".

После завершения копирования файлов из хостовой системы обработчик на стороне виртуальной машины передаёт обратно подтверждение операции, в котором среди прочего указывается имя последнего полученного файла. Атака сводится к возвращению кода ошибки вместо подтверждения и указанию для файла, который не удалось скопировать, имени с обрабатываемыми командным интерпретатором спецсимволами. После получения ошибки обработчик на стороне хостового окружения запустит командой system() утилиту для показа диалога с текстом ошибки, передав в командной строке возвращённое атакующим имя файла (например, при указании "file`id`" на стороне хостового окружения будет запущена команда id).

  1. Главная ссылка к новости (https://www.qubes-os.org/news/...)
  2. OpenNews: Релиз ОС Qubes 4.3.0, использующей виртуализацию для изоляции приложений
  3. OpenNews: Проект TFC развивает параноидально защищённую систему обмена сообщениями
  4. OpenNews: Выпуск Whonix 18.2, дистрибутива для анонимных коммуникаций
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66232-qubes
Ключевые слова: qubes
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (8) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, aname (ok), 14:06, 08/09/2026 [ответить]  
  • +/
    Исправили и хорошо
     
  • 1.2, Аноним (2), 14:12, 08/09/2026 [ответить]  
  • –1 +/
    атлична новасть, тепр знаю как ламануть адного злова дядьку
     
     
  • 2.4, Аноним (4), 14:36, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    иди к ЕГЭ готовься))
    грамотей
     

  • 1.3, Аноним (3), 14:26, 08/09/2026 [ответить]  
  • +/
    * "Qubes OS A reasonably secure operating system"
    * "запускала программы [...], используя функцию system()"

    Классика.. А ризонабли дырявая оперэтинг стстэм.

     
     
  • 2.5, aname (ok), 14:41, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А как надо?
     

  • 1.6, онанист (?), 14:47, 08/09/2026 [ответить]  
  • +/
    для строгой изоляции

    на красные линии похоже

     
  • 1.7, Аноним (7), 14:48, 08/09/2026 [ответить]  
  • +/
    > запускала программы kdialog или zenity, используя функцию system()

    Уж сколько раз твердили миру...

     
  • 1.8, Аноним (8), 14:51, 08/09/2026 [ответить]  
  • +/
    Это была фича, но они похоже не отличают функциональность и проблему. Зачем ломать людям воркфлоу?
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру