Qubes OS QSB-118은 이미 침해된 qube로 qvm-copy-to-vm 파일을 보낼 때 공격자가 오류 파일명에 셸 명령을 넣어 dom0에서 실행할 수 있는 취약점입니다. 대상 qube가 돌려준 파일명에서 일부 문자만 제거하고 셸 메타문자를 그대로 처리한 것이 원인입니다. Qubes 사용자는 보안 공지의 수정 패키지를 적용하고 패치 전에는 신뢰할 수 없는 qube로의 파일 복사를 피해야 합니다.
Tech로 돌아가기
Tech
Qubes OS의 파일 복사 오류 경로가 dom0 코드 실행으로 이어졌습니다
Qubes OS 사용자는 QSB-118 패치를 즉시 적용하고 패치 전에는 침해 가능성이 있는 qube로 파일을 복사하지 마십시오.