TGViewer
Новости Linux Новости Linux @linux_potok · 2.79K subscribers
Post #30035 492
Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0

Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22.

Читать полностью

#OpenNet
@linux_potok
  • 😨 5
  • 🥰 1
More from @linux_potok
  1. Sep 27, 2026Выпуск среды рабочего стола Budgie 10.10.3 Представлен выпуск среды рабочего стола Budgie…
  2. Sep 27, 2026Выпущен Budgie 10.10.3: избранное в меню Budgie и улучшения моста Labwc Сегодня вышел Budg…
  3. Sep 27, 2026Klassik возвращает рабочий стол KDE 3 в современную Plasma 6 Klassik — современный проект…
  4. Sep 27, 2026Выпуск LibreDB Studio 0.16.2 с устранением уязвимости доступа к чужим соединениям Вышла ве…
  5. Sep 27, 2026Выпущен Budgie Desktop 10.10.3: избранное в меню и свободное размещение значков В Budgie D…
  6. Sep 27, 2026postmarketOS теперь называется Nura после масштабного ребрендинга Мобильная операционная с…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →