활용 사례 뉴스
Arbitrary code execution in QubesOS via copy-to-VM error reporting backchannel
HNHacker News
Qubes OS의 Dom0 환경에서 파일을 복사하는 기능(`qvm-copy-to-vm`)이 오류 보고 과정에 취약점을 가진 것이 발견되었습니다.
세 줄 요약
- 공격자가 감염된 qube을 통해 이 취약점을 악용하면, 파일 전송 중 발생하는 오류 메시지를 이용해 Dom0에 임의 명령어를 주입하고 시스템 전체를 장악할 수 있습니다.
- 모든 Qubes OS 버전이 영향을 받으므로, 보안 유지를 위해 공식적으로 배포된 최신 패치(QSB 118)를 즉시 적용하는 것이 필수적입니다.
- 주의할 점은 이 취약점은 Dom0 환경에 한정되며, VM 버전의 파일 복사 기능은 오류 보고 방식이 달라 안전합니다. 반드시 업데이트 시 패치 여부를 확인하세요.
Qubes OS의 Dom0 환경에서 파일을 복사하는 기능(`qvm-copy-to-vm`)이 오류 보고 과정에 취약점을 가진 것이 발견되었습니다.