QubesOS QSB-118: критическая уязвимость при копировании в VM¶
8.0/10
QubesOS раскрыла бюллетень безопасности QSB-118, описывающий уязвимость произвольного выполнения кода в обратном канале сообщений об ошибках при операции копирования в виртуальную машину. Проблема возникает при копировании из Dom0 в VM, а вариант qvm-copy-to-vm, запускаемый внутри VM, не затронут, поскольку его функция сообщения об ошибках не использует system(). Уязвимость считается критической, так как может привести к компрометации Dom0, который является наиболее привилегированным компонентом QubesOS. Пользователям рекомендуется срочно применить исправление, выпущенное в рамках QSB-118.
Контекст¶
QubesOS построена на изоляции виртуальных машин, где Dom0 — это доверенная управляющая ОС, а пользовательские приложения работают в отдельных доменах (VM). Утилита qvm-copy-to-vm используется для копирования файлов между виртуальными машинами, и при ошибках она формирует сообщение через специальный backchannel. Проблема, описанная в QSB-118, связана с обработкой ошибок именно в Dom0-варианте этой команды: уязвимость позволяет выполнить произвольный код в Dom0, что критично, поскольку Dom0 контролирует всю систему. При этом вариант qvm-copy-to-vm, запускаемый внутри VM, не затронут, так как его функция сообщения об ошибках не использует system().
Влияние¶
Пользователи QubesOS, которые копируют файлы из Dom0 в изолированные VM, подвергаются риску выполнения произвольного кода с потенциальной компрометацией Dom0, поэтому им необходимо как можно скорее обновиться до исправленной версии. Уязвимость не затрагивает вариант qvm-copy-to-vm, запускаемый внутри VM, что ограничивает поверхность атаки для пользователей, не использующих Dom0 для повседневных операций.
Обсуждение в сообществе¶
В комментариях признают серьёзность уязвимости, но уточняют, что она проявляется только при копировании из Dom0, а VM-вариант qvm-copy-to-vm не затронут. Отдельные участники также обсуждают смену руководства проекта и отсутствие аппаратного ускорения графики как фактор, сдерживающий развитие QubesOS.
Источники
Покрытие источниками¶
Проверяются выбранные ключевые утверждения, а не истинность всей статьи целиком.
-
Только данные автора или производителя
QubesOS QSB-118: критическая уязвимость при копировании в VM
- qubes-os.org · подтверждает · первоисточник
- qubes-os.org · подтверждает · компетентная запись