QubesOS 치명적 취약점: qvm-copy-to-vm 오류 보고로 dom0 임의 코드 실행 가능

Arbitrary code execution in QubesOS via copy-to-VM error reporting backchannel

QubesOS 보안 팀이 QSB-118을 발표했습니다. 이 취약점은 qvm-copy-to-vm 도구의 오류 보고 메커니즘에서 발견되었으며, 악성 qube가 dom0에 임의 명령을 주입할 수 있습니다. 사용자가 dom0에서 손상된 qube로 파일을 복사할 때, 공격자는 특수하게 조작된 파일 이름을 통해 셸 메타 문자를 주입하고 system() 호출을 악용할 수 있습니다. 모든 Qubes OS 릴리스가 영향을 받으며, 4.3 버전은 qubes-core-dom0-linux 4.3.22 패치로 해결됩니다.

sanitize_remote_filename()는 비ASCII 문자와 큰따옴표만 제거하고 셸 메타 문자는 그대로 남겨두므로, system()이 공격자가 제어하는 이름을 셸을 통해 실행하게 됩니다.

이 날의 다른 글

2026-08-30