Перейти к содержанию

QubesOS QSB-118: критическая уязвимость при копировании в VM

8.0/10

QubesOS раскрыла бюллетень безопасности QSB-118, описывающий уязвимость произвольного выполнения кода в обратном канале сообщений об ошибках при операции копирования в виртуальную машину. Проблема возникает при копировании из Dom0 в VM, а вариант qvm-copy-to-vm, запускаемый внутри VM, не затронут, поскольку его функция сообщения об ошибках не использует system(). Уязвимость считается критической, так как может привести к компрометации Dom0, который является наиболее привилегированным компонентом QubesOS. Пользователям рекомендуется срочно применить исправление, выпущенное в рамках QSB-118.

Контекст

QubesOS построена на изоляции виртуальных машин, где Dom0 — это доверенная управляющая ОС, а пользовательские приложения работают в отдельных доменах (VM). Утилита qvm-copy-to-vm используется для копирования файлов между виртуальными машинами, и при ошибках она формирует сообщение через специальный backchannel. Проблема, описанная в QSB-118, связана с обработкой ошибок именно в Dom0-варианте этой команды: уязвимость позволяет выполнить произвольный код в Dom0, что критично, поскольку Dom0 контролирует всю систему. При этом вариант qvm-copy-to-vm, запускаемый внутри VM, не затронут, так как его функция сообщения об ошибках не использует system().

Влияние

Пользователи QubesOS, которые копируют файлы из Dom0 в изолированные VM, подвергаются риску выполнения произвольного кода с потенциальной компрометацией Dom0, поэтому им необходимо как можно скорее обновиться до исправленной версии. Уязвимость не затрагивает вариант qvm-copy-to-vm, запускаемый внутри VM, что ограничивает поверхность атаки для пользователей, не использующих Dom0 для повседневных операций.

Обсуждение в сообществе

В комментариях признают серьёзность уязвимости, но уточняют, что она проявляется только при копировании из Dom0, а VM-вариант qvm-copy-to-vm не затронут. Отдельные участники также обсуждают смену руководства проекта и отсутствие аппаратного ускорения графики как фактор, сдерживающий развитие QubesOS.

Источники

Покрытие источниками

Проверяются выбранные ключевые утверждения, а не истинность всей статьи целиком.

  1. Только данные автора или производителя

    QubesOS QSB-118: критическая уязвимость при копировании в VM

    • qubes-os.org · подтверждает · первоисточник
    • qubes-os.org · подтверждает · компетентная запись