TGViewer
Linux Linux @sysadminoff · 2.13K subscribers
Post #19947 71
Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0

Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66232
More from @sysadminoff
  1. Oct 2, 2026‍Доступен декомпилированный высокоуровневый код игры Космические Рейнджеры HD: Революция П…
  2. Oct 2, 2026МЦСТ публикует исходные тексты ядра Linux 6.1 для архитектуры Эльбрус Открытое ядро поддер…
  3. Oct 2, 2026Компания Siemens трансформировала OpenRadioss в проприетарный продукт Компания Siemens объ…
  4. Oct 2, 2026Доступна Android-прошивка CalyxOS 8.0, не привязанная к сервисам Google Опубликован выпуск…
  5. Oct 2, 202610 Scenario-Based Linux Troubleshooting Interview Questions and Answers The post 10 Scenar…
  6. Oct 2, 2026Проект Argon Forge опубликовал оптимизированные сборки Mesa, Gamescope, DXVK, VKD3D-Proton…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →