Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0

08.09.2026 13:53 (MSK)

Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22.

Проблема присутствует в утилите "qvm-copy-to-vm" и вызвана ненадлежащей обработкой ошибок, возвращаемых при обращении к виртуальной машине. Суть уязвимости в том, что утилита qvm-copy-to-vm для отображения информации об ошибке запускала программы kdialog или zenity, используя функцию system() и подставляя сведения о неудачно скопированном файле в числе опций в командной строке. При этом чистка имени файла ограничивалась вырезанием не-ASCII-символов и двойных кавычек без проверки наличия спецсимволов, интерпретируемых командной оболочкой, таких как "`" и "$".

После завершения копирования файлов из хостовой системы обработчик на стороне виртуальной машины передаёт обратно подтверждение операции, в котором среди прочего указывается имя последнего полученного файла. Атака сводится к возвращению кода ошибки вместо подтверждения и указанию для файла, который не удалось скопировать, имени с обрабатываемыми командным интерпретатором спецсимволами. После получения ошибки обработчик на стороне хостового окружения запустит командой system() утилиту для показа диалога с текстом ошибки, передав в командной строке возвращённое атакующим имя файла (например, при указании "file`id`" на стороне хостового окружения будет запущена команда id).

  1. Главная ссылка к новости (https://www.qubes-os.org/news/...)
  2. OpenNews: Релиз ОС Qubes 4.3.0, использующей виртуализацию для изоляции приложений
  3. OpenNews: Проект TFC развивает параноидально защищённую систему обмена сообщениями
  4. OpenNews: Выпуск Whonix 18.2, дистрибутива для анонимных коммуникаций
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66232-qubes
Ключевые слова: qubes
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (11) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, aname (ok), 14:06, 08/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Исправили и хорошо
     
  • 1.3, Аноним (3), 14:26, 08/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    * "Qubes OS A reasonably secure operating system"
    * "запускала программы [...], используя функцию system()"

    Классика.. А ризонабли дырявая оперэтинг стстэм.

     
     
  • 2.5, aname (ok), 14:41, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А как надо?
     
  • 2.10, Tron is Whistling (?), 14:56, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да, лишнее напоминание о том, что при кривых руках не спасёт ничего.
     

  • 1.6, онанист (?), 14:47, 08/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    для строгой изоляции

    на красные линии похоже

     
  • 1.7, Аноним (7), 14:48, 08/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > запускала программы kdialog или zenity, используя функцию system()

    Уж сколько раз твердили миру...

     
  • 1.8, Аноним (8), 14:51, 08/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это была фича, но они похоже не отличают функциональность и проблему. Зачем ломать людям воркфлоу?
     
  • 1.9, Tron is Whistling (?), 14:55, 08/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Лол.
    Это всё, что надо знать...
    Поделие в лучшем случае уровня школьника.
     
  • 1.11, опеншлёпивпродакшн (?), 15:08, 08/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Зато без "ИИ слопа", ведь даже ИИ предложил заменить system на exec.
     
  • 1.12, Аноним (12), 15:27, 08/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это "фича" всех линуксов.
    На каждую вещь своя "программа". Соответственно данные передаются через аргументы командной строки, а то и через переменные окружения.
    Отсюда невозможность нормально защитить эти данные и необходимость их экранировать.
    Т.е. линукс по-умолчанию небезопасен в этом плане. И только предпринимая особые меры безопасности можно иногда сократить число дырок путём например экранирования.

    Ну то есть когда все уже используют ORM тут ещё формируют SQL запрос склеивая его куски плюсиком.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру