QubesOS: уязвимость в qvm-copy-to-vm позволяет выполнить код в dom0
Arbitrary code execution in QubesOS via copy-to-VM error reporting backchannel
Опубликован бюллетень безопасности QSB-118, описывающий критическую уязвимость в Qubes OS. При копировании файла из dom0 в скомпрометированный квоб через qvm-copy-to-vm, атакующий может внедрить произвольную команду в dom0, получив полный контроль над системой. Проблема вызвана недостаточной санитизацией имени файла в функции sanitize_remote_filename(), которая пропускает shell-метасимволы, и последующим вызовом system() в display_error(). Все версии Qubes OS уязвимы. Исправление доступно в пакете qubes-core-dom0-linux 4.3.22.
Проблема в том, что sanitize_remote_filename() удаляет только не-ASCII символы и двойные кавычки, но оставляет shell-метасимволы на месте.