Документация по LinuxLinuxDoc.Ru 🔍
🕛

Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0

Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22.

Также по теме:
Linux - Новости Linux - Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0
Мы в соцсетях ✉