ended9월 1일· 1 sources

Qubes OS의 copy-to-VM 오류 보고 백채널을 통한 임의 코드 실행

Why it matters

<ul> <li>이미 손상된 qube를 대상으로 dom0에서 <code>qvm-copy-to-vm</code> 파일 복사를 시작하면, 공격자가 파일명에 명령을 삽입해 <strong>dom0을 장악</strong>할 수 있는 QSB-118 취약점이 공개됨</li> <li>대상 qube가 반환한 오류 파일명에서 비ASCII 문자와 큰따옴표만 제거하고 <stro...

1
Sources
+0
24h
Growth
7d
Active

Sources

Related Issues