Asayomu Tech
注目★★★★Hacker News

Qubes OS全リリースにDom0任意コード実行、QSB-118公開

30秒で把握

  • 1Qubes OSがQSB-118公開、qvm-copy-to-vm経由でDom0任意コード実行
  • 2全リリースが影響、Qubes 4.3向け修正版は4.3.22
  • 3悪意あるqubeのファイル名をsystem()が処理しコマンド注入

要約

Qubes OSは、Dom0から悪意あるqubeへqvm-copy-to-vmでファイルを送る際、相手が任意コマンドをDom0へ注入できる脆弱性をQSB-118で公開した。攻撃者がqubeを侵害し、ユーザーがDom0からそのqubeへコピーを実行すると、Qubes OS全体を制御される可能性がある。原因は、エラー表示に使うファイル名のシェルメタ文字を除去せず、system()でダイアログを起動していた処理にある。全リリースが影響を受け、Qubes 4.3ではqubes-core-dom0-linux 4.3.22が修正を含む。通常どおり更新すればよく、追加のユーザー操作は不要とされた。

あなたへの影響

Qubes OS利用チームは、通常の更新を直ちに適用し、Qubes 4.3ではqubes-core-dom0-linux 4.3.22の導入を確認してください。

推奨:qvm-copy-to-vmはDom0から指定qubeへファイルを転送するツールです。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。