📰 IT Дайджест

← К выпуску 31.08.2026

Qubes OS: код в dom0 через ошибку в qvm-copy-to-vm

www.qubes-os.org · #security #cve #qubes #security

Qubes Security Bulletin 118: уязвимость в qvm-copy-to-vm позволяет скомпрометированному кубу внедрить команду в dom0. Проблема в том, что sanitize_remote_filename() не фильтрует shell-метасимволы, а display_error() использует system(). Достаточно, чтобы пользователь скопировал файл в атакующий куб.

Открыть оригинал →