Qubes OS: код в dom0 через ошибку в qvm-copy-to-vm
Qubes Security Bulletin 118: уязвимость в qvm-copy-to-vm позволяет скомпрометированному кубу внедрить команду в dom0. Проблема в том, что sanitize_remote_filename() не фильтрует shell-метасимволы, а display_error() использует system(). Достаточно, чтобы пользователь скопировал файл в атакующий куб.