QubesOS 远程代码执行漏洞曝光

Arbitrary code execution in QubesOS via copy-to-VM error reporting backchannel

Qubes Security Bulletin 118 披露了一个严重的安全漏洞:当用户通过 qvm-copy-to-vm 工具将文件从 dom0 复制到被攻陷的虚拟机时,攻击者可利用错误报告机制向 dom0 注入任意命令,从而完全接管 Qubes OS 系统。该漏洞源于 sanitize_remote_filename 函数未能过滤 Shell 元字符,导致 system 函数执行了包含恶意载荷的文件名。所有 Qubes OS 版本均受影响,用户需立即通过 Qubes Update 工具安装 qubes-core-dom0-linux 4.3.22 版本进行修复。

如果攻击者已经攻陷了一个虚拟机,并且用户从 dom0 向该受损虚拟机发起了 qvm-copy-to-vm 调用,那么攻击者就可以利用此漏洞向 dom0 注入任意命令,从而完全控制 Qubes OS。

同日更多故事

2026-08-30