A fost publicată informația despre o vulnerabilitate în sistemul de operare Qubes, care folosește un hypervisor pentru o izolare strictă a aplicațiilor și componentelor OS (fiecare clasă de aplicații și serviciile sistemului funcționează în mașini virtuale separate). În cazul în care un atacator compromite una dintre mașinile virtuale, vulnerabilitatea permite ocolirea izolării, obținerea execuției de comenzi arbitrare pe partea de mediu gazdă (Dom0) și controlul asupra întregului sistem de operare. Problema apare atunci când utilizatorul folosește utilitarul „qvm-copy-to-vm” pentru a copia un fișier din mediu gazdă în mașina virtuală controlată de atacator. Vulnerabilitatea a fost remediată în actualizarea pachetului qubes-core-dom0-linux 4.3.22.
Problema apare în utilitarul „qvm-copy-to-vm” și este cauzată de gestionarea necorespunzătoare a erorilor returnate la accesarea mașina virtuală. Esența vulnerabilității este că utilitarul qvm-copy-to-vm pentru a afișa informații despre eroare lansa programele kdialog sau zenity, folosind funcția system() și inserând informațiile despre fișierul copiat cu succes printre opțiunile din linia de comandă. În acest proces, curățarea numelui fișierului era limitată la eliminarea caracterelor non-ASCII și a ghilimelelor duble fără a verifica prezența caracterelor speciale, interpretate de shell, cum ar fi „`” și „$”.
După finalizarea copierii fișierelor din sistemul gazdă, procesorul de la nivelul mașinii virtuale trimite înapoi o confirmare a operațiunii, în care, printre altele, se indică numele ultimului fișier primit. Atacul constă în returnarea unui cod de eroare în loc de confirmare și specificarea pentru fișierul care nu a putut fi copiat a unui nume cu caractere speciale interpretate de interpretul de comenzi. După primirea erorii, procesorul de la nivelul mediului gazdă va lansa cu comanda system() utilitarul pentru a arăta un dialog cu textul erorii, transmitând în linia de comandă numele fișierului returnat de atacator (de exemplu, specificând „file`id`” de partea gazdă se va lansa comanda id).
Sursa: opennet.ro
