Qubes OS QSB-118은 이미 침해된 qube로 qvm-copy-to-vm 파일을 보낼 때 공격자가 오류 파일명에 셸 명령을 넣어 dom0에서 실행할 수 있는 취약점입니다. 대상 qube가 돌려준 파일명에서 일부 문자만 제거하고 셸 메타문자를 그대로 처리한 것이 원인입니다. Qubes 사용자는 보안 공지의 수정 패키지를 적용하고 패치 전에는 신뢰할 수 없는 qube로의 파일 복사를 피해야 합니다.