Ana içeriğe geç
Güvenlik

Qubes OS dom0 üzerinde kod yürütülmesine yol açan açık için yama yayımladı

Öne çıkanlar

  • Açık, dom0 üzerinden zararlı bir sanal makineye dosya kopyalanırken tetikleniyor.
  • Hata bildirimindeki dosya adı temizleme işlevi kabuk karakterlerini filtrelemedi.
  • Qubes OS 4.3 için 4.3.22 sürüm numaralı güvenlik yaması yayımlandı.

Qubes OS güvenlik ekibi, dosya kopyalama aracındaki hata bildirim mekanizmasında bulunan ve dom0 üzerinde rastgele kod yürütülmesine olanak tanıyan güvenlik açığını gidermek amacıyla QSB-118 bültenini yayımladı. Güvenlik açığı, kullanıcının dom0 üzerinden ele geçirilmiş bir sanal makineye (qube) qvm-copy-to-vm komutuyla dosya aktarması durumunda saldırganın ana yönetim etki alanında komut çalıştırmasına izin veriyor.

Sorun, hedef sanal makineden dönen dosya adı bilgisinin yeterince filtrelenmemesinden kaynaklanıyor. sanitize_remote_filename işlevi yalnızca ASCII dışı karakterleri ve çift tırnak işaretlerini temizlerken kabuk meta karakterlerini bırakıyor; ardından dom0 içindeki hata diyaloğu bu dizeyi doğrudan system() çağrısıyla çalıştırıyor. Geliştiriciler, test sürecinin ardından kullanıcılara sunulmak üzere qubes-core-dom0-linux paketinin 4.3.22 sürümünü güvenlik depolarına ekledi.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.