Vulnerabilitet në OS Qubes që lejon kalimin e izolimit dhe ekzekutimin e kodit në nivelin Dom0

Informacioni mbi një vulnerabilitet në sistemin operativ Qubes është publikuar, i cili përdor një hipervizor për izolim të fortë të aplikacioneve dhe komponenteve të OS (çdo klasë aplikacionesh dhe shërbimet sistemike funksionojnë në makina virtuale të ndara). Në rast se një sulmues komprometon njërën nga makinat virtuale, vulnerabiliteti lejon kalimin e izolimit, ekzekutimin e komandave të rastit në mjedisin e hostit (Dom0) dhe marrjen e kontrollit mbi tërë sistemin operativ. Problemi shfaqet kur përdoruesi përdor mjetin "qvm-copy-to-vm" për të kopjuar një skedar nga mjedisi i hostit në makinën virtuale të kontrolluar nga sulmuesi. Vulnerabiliteti u riparua në përditësimin e paketës qubes-core-dom0-linux 4.3.22.

Problemi është i pranishëm në mjetin "qvm-copy-to-vm" dhe shkaktohet nga trajtimi i papërshtatshëm i gabimeve që kthehen gjatë kërkesës për të përdorur makinën virtuale. Thelbi i vulnerabilitetit është se mjeti qvm-copy-to-vm, për të shfaqur informacion mbi gabimin, ekzekuton programet kdialog ose zenity duke përdorur funksionin system() dhe duke futur informacionin e skedarit që dështoi të kopjohet në mes të opsioneve në komandën e linjës. Ndërkohë, pastrimi i emrit të skedarit ishte i kufizuar në heqjen e simboleve jo-ASCII dhe thonjëzave të dyfishta pa verifikuar praninë e simboleve speciale që interpretohen nga shell-i, si "`" dhe "$".

Pas përfundimit të kopjimit të skedareve nga sistemi i hostit, përpunuesi në anën e makinës virtuale kthen një konfirmim të operacionit, në të cilin, ndër të tjera, përcaktohet emri i skedarit të fundit të marrë. Sulmi përbëhet nga kthimi i kodit të gabimit në vend të konfirmimit dhe caktimin për skedarin që nuk u kopjua, emrin me simbole speciale që interpretohen nga interpretuus i komandave. Pas marrjes së gabimit, përpunuesi në anën e mjedisit të hostit do të ekzekutojë me komandën system() mjetin për të shfaqur dialogun me tekstin e gabimit, duke kaluar në komandën e linjës emrin e skedarit të kthyer nga sulmuesi (p.sh. me specifikimin "file`id`" në anën e hostit do të ekzekutohet komanda id).

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster