ОС Qubes до версии qubes-core-dom0-linux 4.3.22 допускает внедрение команд ОС во время вызова qvm-copy-to-vm из dom0 в Qube, контролируемый злоумышленником, поскольку функция библиотеки «system» используется для обработки сообщения об ошибке, которое может иметь метасимволы оболочки. Это происходит в файле core-admin-linux/file-copy-vm/qfile-dom0-agent.c.
Показать оригинальное описание (EN)
Qubes OS before qubes-core-dom0-linux 4.3.22 allows OS command injection during a qvm-copy-to-vm call from dom0 to an attacker-controlled qube, because the "system" library function is used to process an error message that may have shell metacharacters. This occurs in core-admin-linux/file-copy-vm/qfile-dom0-agent.c.
Характеристики атаки
Последствия
Строка CVSS v3.1