ended9월 1일· 1 sources
Qubes OS의 copy-to-VM 오류 보고 백채널을 통한 임의 코드 실행
Why it matters
<ul> <li>이미 손상된 qube를 대상으로 dom0에서 <code>qvm-copy-to-vm</code> 파일 복사를 시작하면, 공격자가 파일명에 명령을 삽입해 <strong>dom0을 장악</strong>할 수 있는 QSB-118 취약점이 공개됨</li> <li>대상 qube가 반환한 오류 파일명에서 비ASCII 문자와 큰따옴표만 제거하고 <stro...
1
Sources
+0
24h
—
Growth
20d
Active