활용 사례 뉴스

Arbitrary code execution in QubesOS via copy-to-VM error reporting backchannel

HNHacker News8월 30일 발표 · 1분

Qubes OS의 Dom0 환경에서 파일을 복사하는 기능(`qvm-copy-to-vm`)이 오류 보고 과정에 취약점을 가진 것이 발견되었습니다.

세 줄 요약Hacker News 원문 기반
  1. 공격자가 감염된 qube을 통해 이 취약점을 악용하면, 파일 전송 중 발생하는 오류 메시지를 이용해 Dom0에 임의 명령어를 주입하고 시스템 전체를 장악할 수 있습니다.
  2. 모든 Qubes OS 버전이 영향을 받으므로, 보안 유지를 위해 공식적으로 배포된 최신 패치(QSB 118)를 즉시 적용하는 것이 필수적입니다.
  3. 주의할 점은 이 취약점은 Dom0 환경에 한정되며, VM 버전의 파일 복사 기능은 오류 보고 방식이 달라 안전합니다. 반드시 업데이트 시 패치 여부를 확인하세요.

Qubes OS의 Dom0 환경에서 파일을 복사하는 기능(`qvm-copy-to-vm`)이 오류 보고 과정에 취약점을 가진 것이 발견되었습니다.

원문Hacker News · Arbitrary code execution in QubesOS via copy-to-VM error reporting backchannel같은 주제 가이드 · 바로 써 보기긴 메일, 세 줄 요약과 답장 초안 받기

평일 아침 메일로 받아 보기 ›틀린 곳 알리기