Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0"  +/
Сообщение от opennews (ok), 08-Сен-26, 14:06 
Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=66232

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от aname (ok), 08-Сен-26, 14:06   +3 +/
Исправили и хорошо
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #27

3. Сообщение от Аноним (3), 08-Сен-26, 14:26   +1 +/
* "Qubes OS A reasonably secure operating system"
* "запускала программы [...], используя функцию system()"

Классика.. А ризонабли дырявая оперэтинг стстэм.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #10

5. Сообщение от aname (ok), 08-Сен-26, 14:41   –1 +/
А как надо?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #25

6. Сообщение от онанист (?), 08-Сен-26, 14:47   +/
для строгой изоляции

на красные линии похоже

Ответить | Правка | Наверх | Cообщить модератору

7. Сообщение от Аноним (7), 08-Сен-26, 14:48   +1 +/
> запускала программы kdialog или zenity, используя функцию system()

Уж сколько раз твердили миру...

Ответить | Правка | Наверх | Cообщить модератору

8. Сообщение от Аноним (8), 08-Сен-26, 14:51   +/
Это была фича, но они похоже не отличают функциональность и проблему. Зачем ломать людям воркфлоу?
Ответить | Правка | Наверх | Cообщить модератору

9. Сообщение от Tron is Whistling (?), 08-Сен-26, 14:55   +1 +/
Лол.
Это всё, что надо знать...
Поделие в лучшем случае уровня школьника.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19

10. Сообщение от Tron is Whistling (?), 08-Сен-26, 14:56   +1 +/
Да, лишнее напоминание о том, что при кривых руках не спасёт ничего.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

11. Сообщение от опеншлёпивпродакшн (?), 08-Сен-26, 15:08   –3 +/
Зато без "ИИ слопа", ведь даже ИИ предложил заменить system на exec.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #18

12. Сообщение от Аноним (12), 08-Сен-26, 15:27   –2 +/
Это "фича" всех линуксов.
На каждую вещь своя "программа". Соответственно данные передаются через аргументы командной строки, а то и через переменные окружения.
Отсюда невозможность нормально защитить эти данные и необходимость их экранировать.
Т.е. линукс по-умолчанию небезопасен в этом плане. И только предпринимая особые меры безопасности можно иногда сократить число дырок путём например экранирования.

Ну то есть когда все уже используют ORM тут ещё формируют SQL запрос склеивая его куски плюсиком.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #14

13. Сообщение от Аноним (13), 08-Сен-26, 15:47   +2 +/
Эмм, нет. Косяк именно в сишном вызове system(), который передает указанную строчку в интерпретатор командной строки. Это прямо типичная ошибка новичков, которые язык недавно начали изучать.
Если что для запуска внешних программ интерпретатор не нужен. Если запускать правильным способом, скажем через execve(), то ничего экранировать не нужно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #15, #16

14. Сообщение от Аноним (15), 08-Сен-26, 15:55   +/
> Т.е. линукс по-умолчанию небезопасен в этом плане.

"интерпретируемых командной оболочкой" - надо понимать, что такое сценарный интерпретатор и уметь отличать его от загрузчика (loader).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

15. Сообщение от Аноним (15), 08-Сен-26, 15:57   +1 +/
> Косяк именно в сишном вызове system(),

в чем косяк то? Косяк в головах нейрослоупоков которые не видят разницы между сценарным интерпретатором и загрузчиком.

> Если что для запуска внешних программ интерпретатор не нужен.

ну вот, так в чем же косяк system()? в его существовании?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #17, #34

16. Сообщение от Аноним (13), 08-Сен-26, 15:58   +1 +/
Собственно что и было сделано коммите с исправлением. https://github.com/QubesOS/qubes-core-admin-linux/commit/bbb...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

17. Сообщение от Аноним (13), 08-Сен-26, 15:59   +/
Имелось в виду косяк в его использовании, а не в самом вызове.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

18. Сообщение от Аноним (18), 08-Сен-26, 16:10   –3 +/
И потерял возможность запускать скрипты. Действительно, очень равноценная замена.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #20, #32

19. Сообщение от пгуыыцрщ (?), 08-Сен-26, 17:07   –1 +/
https://en.wikipedia.org/wiki/Joanna_Rutkowska
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #22, #23, #28, #30

20. Сообщение от Сладкая булочка (?), 08-Сен-26, 17:25   +1 +/
Но запускалась же конретная программа и передавался путь как аргумент ей.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

21. Сообщение от Аноним (21), 08-Сен-26, 17:47   +/
Для меня новость, что есть такая ОС
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #24

22. Сообщение от Tron is Whistling (?), 08-Сен-26, 18:19   +/
"используя функцию system() и подставляя сведения о неудачно скопированном файле в числе опций в командной строке. При этом чистка имени файла ограничивалась вырезанием не-ASCII-символов и двойных кавычек без проверки наличия спецсимволов"

Всё, что надо знать, да.
Обычно с адептами безопастности - так и происходит. На словах - Лев Толстой, а на деле...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #29

23. Сообщение от Tron is Whistling (?), 08-Сен-26, 18:20   +/
Даже блд в пыхе есть escapeshellarg()
Но для адептов это сложно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

24. Сообщение от Tron is Whistling (?), 08-Сен-26, 18:24   +/
Ну зато теперь запомнится.

- Слухай, тут такая Qubes OS есть. Безопастная. Может?
- Это в которой system() шел без эскейпинга аргументов вызывали? Не может.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

25. Сообщение от Аноним (3), 08-Сен-26, 18:28   +1 +/
Очевидно, надо без system(). Ссылка на комит с исправлением прямо в тексте новости.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

27. Сообщение от Аноним (27), 08-Сен-26, 19:05   +/
> уязвимость ... позволяющая обойти изоляцию

А есть вообще хоть одна изоляция, не позволяющая её обойти?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #33

28. Сообщение от Аноним (27), 08-Сен-26, 19:09   +/
Неудивительно, что о нём статья цитируемая на педии :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

29. Сообщение от Аноним (29), 08-Сен-26, 19:32   +/
> а на деле...

А на деле она известная персона и контрибьютор, а ты пишешь только комменты на опеннете. Покажешь свой гитхаб?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #31

30. Сообщение от Аноним (30), 08-Сен-26, 19:44   +/
Rootkowska
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #35

31. Сообщение от Аноним (31), 08-Сен-26, 19:55   –1 +/
Да хоть сам Яхве, что это меняет если она пишет system()? Там вон в соседней палате другая известная персона и контрибьютор степень от XOR не отличает. Да и сколько таких (причём куда именитее) было, начиная с Бернштейна с его дырявым кумылом и заканчивая отцами-основателями имена которых каждый ITшник с детства знает, дыры которых сейчас нейронки тесячами затыкают.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

32. Сообщение от Аноним (31), 08-Сен-26, 19:56   +/
С чего бы? exec умеет то же что system, только с аргументами и окружением работает более явно и строго.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

33. Сообщение от Сладкая булочка (?), 08-Сен-26, 20:01   +/
> 1. Нет безопасных систем.

(с) Кто я. Who Am I – Kein System ist sicher

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

34. Сообщение от Аноним (31), 08-Сен-26, 20:05   +/
> ну вот, так в чем же косяк system()? в его существовании?

Вообще-то да - это ужасное решение, которое повсеместно используется как обёртка над fork+exec+wait для ленивых, с гарантированными проблемами как в сабже. И вот это именно то самое место где нейронки так никогда не напишут, а некомпетентные человечки - запросто.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #36

35. Сообщение от Сладкая булочка (?), 08-Сен-26, 20:07   +/
RuStkowska
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

36. Сообщение от Сладкая булочка (?), 08-Сен-26, 20:12   +/
> а некомпетентные человечки - запросто

Настроить clang-tidy с баном этой функции.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру