Arbitrary Code Execution in QubesOS
qubes-os.org原文 ↗
QSB-118 发现恶意 qube 可通过 qvm-copy-to-vm 传入带 shell 元字符的文件名,dom0 的 `display_error` 拼接命令后调用 `system()`,从而执行任意代码。所有版本受影响,修复包为 `qubes-core-dom0-linux 4.3.22`;这是一个典型的“错误报告路径也属于命令注入边界”的系统级案例。
–浏览
评论 · Comments