تسمح ثغرة أمنية في نظام التشغيل Qubes بتجاوز العزل وتنفيذ التعليمات البرمجية على مستوى Dom0.

نُشرت معلوماتٌ حول ثغرةٍ أمنيةٍ في نظام التشغيل Qubes، الذي يستخدم مُشرفًا افتراضيًا (Hypervisor) لعزل التطبيقات ومكونات نظام التشغيل بشكلٍ صارم (حيث يعمل كل نوعٍ من التطبيقات وخدمات النظام في أجهزةٍ افتراضيةٍ منفصلة). إذا تمكن مُهاجمٌ من اختراق أحد هذه الأجهزة الافتراضية، فإن هذه الثغرة تسمح بتجاوز العزل، وتنفيذ أوامر عشوائية على بيئة النظام المضيف (Dom0)، والسيطرة على نظام التشغيل بأكمله. تظهر هذه المشكلة عندما يستخدم المستخدم أداة "qvm-copy-to-vm" لنسخ ملفٍ من بيئة النظام المضيف إلى جهازٍ افتراضيٍّ يتحكم به المُهاجم. تم إصلاح هذه الثغرة في تحديث حزمة qubes-core-dom0-linux الإصدار 4.3.22.

تكمن المشكلة في أداة qvm-copy-to-vm، وهي ناتجة عن معالجة غير سليمة للأخطاء التي يتم إرجاعها عند الوصول إلى آلة افتراضيةتكمن الثغرة الأمنية في أن أداة qvm-copy-to-vm كانت تُشغّل برنامجي kdialog أو zenity لعرض معلومات الخطأ، باستخدام الدالة system() واستبدال معلومات الملف الذي لم يتم نسخه بنجاح كأحد خيارات سطر الأوامر. وكانت عملية تنظيف أسماء الملفات تقتصر على إزالة الأحرف غير ASCII وعلامات الاقتباس المزدوجة، دون التحقق من الأحرف الخاصة التي يفسرها النظام، مثل "`" و"$".

بعد اكتمال نسخ الملف من النظام المضيف، يُرسل مُعالج الجهاز الظاهري تأكيدًا للعملية، يتضمن، من بين أمور أخرى، اسم آخر ملف تم استلامه. تتمثل الثغرة الأمنية في إرجاع رمز خطأ بدلًا من التأكيد، وتحديد اسم ملف يحتوي على أحرف خاصة يُعالجها مُفسّر الأوامر للملف الذي فشل نسخه. بعد تلقي الخطأ، يستخدم مُعالج النظام المضيف الأمر system() لعرض مربع حوار يحتوي على نص الخطأ، مع تمرير اسم الملف الذي أعاده المُهاجم عبر سطر الأوامر (على سبيل المثال، سيؤدي تحديد "file`id`" إلى تشغيل الأمر id على النظام المضيف).

المصدر: opennet.ru

شراء استضافة موثوقة للمواقع مع حماية DDoS وخوادم VPS VDS 🔥 اشترِ استضافة مواقع ويب موثوقة مع حماية من هجمات DDoS، وخوادم VPS وVDS | ProHoster