Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0"  +/
Сообщение от opennews (ok), 08-Сен-26, 14:06 
Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66232

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от aname (ok), 08-Сен-26, 14:06   +9 +/
Исправили и хорошо
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #27

3. Сообщение от Аноним (3), 08-Сен-26, 14:26   +5 +/
* "Qubes OS A reasonably secure operating system"
* "запускала программы [...], используя функцию system()"

Классика.. А ризонабли дырявая оперэтинг стстэм.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #10

5. Сообщение от aname (ok), 08-Сен-26, 14:41   –1 +/
А как надо?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #25

6. Сообщение от онанист (?), 08-Сен-26, 14:47   –1 +/
для строгой изоляции

на красные линии похоже

Ответить | Правка | Наверх | Cообщить модератору

7. Сообщение от Аноним (7), 08-Сен-26, 14:48   +2 +/
> запускала программы kdialog или zenity, используя функцию system()

Уж сколько раз твердили миру...

Ответить | Правка | Наверх | Cообщить модератору

8. Сообщение от Аноним (8), 08-Сен-26, 14:51   –2 +/
Это была фича, но они похоже не отличают функциональность и проблему. Зачем ломать людям воркфлоу?
Ответить | Правка | Наверх | Cообщить модератору

9. Сообщение от Tron is Whistling (?), 08-Сен-26, 14:55   +2 +/
Лол.
Это всё, что надо знать...
Поделие в лучшем случае уровня школьника.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19, #40

10. Сообщение от Tron is Whistling (?), 08-Сен-26, 14:56   +/
Да, лишнее напоминание о том, что при кривых руках не спасёт ничего.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

11. Сообщение от опеншлёпивпродакшн (?), 08-Сен-26, 15:08   –3 +/
Зато без "ИИ слопа", ведь даже ИИ предложил заменить system на exec.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #18

12. Сообщение от Аноним (12), 08-Сен-26, 15:27   –1 +/
Это "фича" всех линуксов.
На каждую вещь своя "программа". Соответственно данные передаются через аргументы командной строки, а то и через переменные окружения.
Отсюда невозможность нормально защитить эти данные и необходимость их экранировать.
Т.е. линукс по-умолчанию небезопасен в этом плане. И только предпринимая особые меры безопасности можно иногда сократить число дырок путём например экранирования.

Ну то есть когда все уже используют ORM тут ещё формируют SQL запрос склеивая его куски плюсиком.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #14, #41, #48, #54, #60

13. Сообщение от Аноним (13), 08-Сен-26, 15:47   +3 +/
Эмм, нет. Косяк именно в сишном вызове system(), который передает указанную строчку в интерпретатор командной строки. Это прямо типичная ошибка новичков, которые язык недавно начали изучать.
Если что для запуска внешних программ интерпретатор не нужен. Если запускать правильным способом, скажем через execve(), то ничего экранировать не нужно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #15, #16

14. Сообщение от Аноним (15), 08-Сен-26, 15:55   +/
> Т.е. линукс по-умолчанию небезопасен в этом плане.

"интерпретируемых командной оболочкой" - надо понимать, что такое сценарный интерпретатор и уметь отличать его от загрузчика (loader).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

15. Сообщение от Аноним (15), 08-Сен-26, 15:57   +/
> Косяк именно в сишном вызове system(),

в чем косяк то? Косяк в головах нейрослоупоков которые не видят разницы между сценарным интерпретатором и загрузчиком.

> Если что для запуска внешних программ интерпретатор не нужен.

ну вот, так в чем же косяк system()? в его существовании?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #17, #34

16. Сообщение от Аноним (13), 08-Сен-26, 15:58   +1 +/
Собственно что и было сделано коммите с исправлением. https://github.com/QubesOS/qubes-core-admin-linux/commit/bbb...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

17. Сообщение от Аноним (13), 08-Сен-26, 15:59   +/
Имелось в виду косяк в его использовании, а не в самом вызове.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

18. Сообщение от Аноним (18), 08-Сен-26, 16:10   –3 +/
И потерял возможность запускать скрипты. Действительно, очень равноценная замена.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #20, #32

19. Сообщение от пгуыыцрщ (?), 08-Сен-26, 17:07   –1 +/
https://en.wikipedia.org/wiki/Joanna_Rutkowska
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #22, #23, #28, #30, #61

20. Сообщение от Сладкая булочка (?), 08-Сен-26, 17:25   +1 +/
Но запускалась же конретная программа и передавался путь как аргумент ей.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

21. Сообщение от Аноним (21), 08-Сен-26, 17:47   +/
Для меня новость, что есть такая ОС
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #24, #73

22. Сообщение от Tron is Whistling (?), 08-Сен-26, 18:19   +4 +/
"используя функцию system() и подставляя сведения о неудачно скопированном файле в числе опций в командной строке. При этом чистка имени файла ограничивалась вырезанием не-ASCII-символов и двойных кавычек без проверки наличия спецсимволов"

Всё, что надо знать, да.
Обычно с адептами безопастности - так и происходит. На словах - Лев Толстой, а на деле...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #29

23. Сообщение от Tron is Whistling (?), 08-Сен-26, 18:20   +1 +/
Даже блд в пыхе есть escapeshellarg()
Но для адептов это сложно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

24. Сообщение от Tron is Whistling (?), 08-Сен-26, 18:24   +1 +/
Ну зато теперь запомнится.

- Слухай, тут такая Qubes OS есть. Безопастная. Может?
- Это в которой system() шел без эскейпинга аргументов вызывали? Не может.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

25. Сообщение от Аноним (3), 08-Сен-26, 18:28   +2 +/
Очевидно, надо без system(). Ссылка на комит с исправлением прямо в тексте новости.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #44

27. Сообщение от Аноним (27), 08-Сен-26, 19:05   +/
> уязвимость ... позволяющая обойти изоляцию

А есть вообще хоть одна изоляция, не позволяющая её обойти?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #33, #43, #58, #80

28. Сообщение от Аноним (27), 08-Сен-26, 19:09   +/
Неудивительно, что о нём статья цитируемая на педии :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

29. Сообщение от Аноним (29), 08-Сен-26, 19:32   –3 +/
> а на деле...

А на деле она известная персона и контрибьютор, а ты пишешь только комменты на опеннете. Покажешь свой гитхаб?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #31, #37, #39

30. Сообщение от Аноним (30), 08-Сен-26, 19:44   +1 +/
Rootkowska
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

31. Сообщение от Аноним (31), 08-Сен-26, 19:55   +4 +/
Да хоть сам Яхве, что это меняет если она пишет system()? Там вон в соседней палате другая известная персона и контрибьютор степень от XOR не отличает. Да и сколько таких (причём куда именитее) было, начиная с Бернштейна с его дырявым кумылом и заканчивая отцами-основателями имена которых каждый ITшник с детства знает, дыры которых сейчас нейронки тесячами затыкают.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29 Ответы: #70

32. Сообщение от Аноним (31), 08-Сен-26, 19:56   +/
С чего бы? exec умеет то же что system, только с аргументами и окружением работает более явно и строго.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #55

33. Сообщение от Сладкая булочка (?), 08-Сен-26, 20:01   +/
> 1. Нет безопасных систем.

(с) Кто я. Who Am I – Kein System ist sicher

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

34. Сообщение от Аноним (31), 08-Сен-26, 20:05   +1 +/
> ну вот, так в чем же косяк system()? в его существовании?

Вообще-то да - это ужасное решение, которое повсеместно используется как обёртка над fork+exec+wait для ленивых, с гарантированными проблемами как в сабже. И вот это именно то самое место где нейронки так никогда не напишут, а некомпетентные человечки - запросто.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #36, #46

36. Сообщение от Сладкая булочка (?), 08-Сен-26, 20:12   +1 +/
> а некомпетентные человечки - запросто

Настроить clang-tidy с баном этой функции.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

37. Сообщение от Tron is Whistling (?), 08-Сен-26, 20:47   +2 +/
Накатил Qubes? Иди ещё накати.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

39. Сообщение от Аноним (8), 08-Сен-26, 20:49   +1 +/
А ты забавный, я думал, такие мамонты уже вымерли.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

40. Сообщение от User (??), 08-Сен-26, 21:19   +2 +/
Были бы пользователи - была бы проблема. А так - готов поспорить, что Неуловимого Джо ОПЯТЬ не поймали...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

41. Сообщение от Аноним (41), 08-Сен-26, 22:07   +1 +/
> линукс по-умолчанию небезопасен

"Они ненaвидeли его, потому что он говoрил прaвду"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

42. Сообщение от Аноним (-), 08-Сен-26, 22:26   +1 +/
В том и прикол, что spawn() - это трудно, а system() - нет.

Пока вы будете заворачивать spawn(), конкуренты на system() уже далеко уедут.

Если вы можете пускать в код system() и небезопасные строковые функции - вы быстро налабаете и быстро получите деньги. И смоетесь.

Если от вас требуют на работе spawn(), безопасность и прочую дисциплину с скрупулезным изучением безопасного си, крестов или даже раста - вы там работаете, чтоб получать копейки от того, что заработал любитель system().

Ответить | Правка | Наверх | Cообщить модератору

43. Сообщение от aname (ok), 08-Сен-26, 23:22   +1 +/
Электрическая. Нет электричества- невозможно обойти изоляцию.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

44. Сообщение от aname (ok), 08-Сен-26, 23:24   +/
С system тоже работало. Ну, работало и работало.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

46. Сообщение от Аноним (15), 08-Сен-26, 23:25   –1 +/
> Вообще-то да - это ужасное решение

что ужасного такого в интерпретаторе команд? Вы им каждый день пользуетесь. Это как ложка с вилкой, там где необходима ложка (для супа) - вилка не годится ни в какую :)

> И вот это именно то самое место где нейронки так никогда не напишут, а некомпетентные человечки - запросто.

А ну да, конечно, как в случае с людьми так и в случае с вашими любимыми нейронками, они напишут ровно то, что им велит дядя Сэм или тов. Майор :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #51

48. Сообщение от Sm0ke85 (ok), 09-Сен-26, 07:28   +/
>На каждую вещь своя "программа".

Вот Тут твоя логика дала трещину. Иди учи мат. часть.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

50. Сообщение от Аноним (50), 09-Сен-26, 07:46   +/
Какой ужас! Компенсаций естественно не будет?
Ответить | Правка | Наверх | Cообщить модератору

51. Сообщение от alex74 (?), 09-Сен-26, 07:47    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

54. Сообщение от Tron is Whistling (?), 09-Сен-26, 08:56   +1 +/
> Т.е. линукс по-умолчанию небезопасен в этом плане. И только предпринимая особые меры

Мир вообще небезопасен по умолчанию, смирись.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

55. Сообщение от тру стори мочи исчоemail (?), 09-Сен-26, 09:02   +/
Нет. В справочник загляните сначала, чтобы такую дичь не оглашать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

58. Сообщение от Аноним (58), 09-Сен-26, 10:20   +2 +/
Теоретически для sel4 есть доказательство корректности, гугли "How to use seL4"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

59. Сообщение от Аноним (60), 09-Сен-26, 11:39   –1 +/
>При этом чистка имени файла ограничивалась вырезанием не-ASCII-символов и двойных кавычек без проверки наличия спецсимволов, интерпретируемых командной оболочкой, таких как "`" и "$".

Вот прямо типичнейший код на си. Вместо того, чтобы взять построитель запроса, они занимаются ручным ковырянием байтов, которое к тому же ещё и не работает.

Ответить | Правка | Наверх | Cообщить модератору

60. Сообщение от Аноним (60), 09-Сен-26, 11:42   +/
>Соответственно данные передаются через аргументы командной строки, а то и через переменные окружения.
>Ну то есть когда все уже используют ORM тут ещё формируют SQL запрос склеивая его куски плюсиком.

Проблема не в передаче данных через аргументы, а в построении shell команды. Если вызывать программу напрямую, через exec, то и проблемы не будет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

61. Сообщение от Аноним (61), 09-Сен-26, 12:39   +/
Рутковска вроде уже лет десять как разработкой кубиков не занимается.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #72

70. Сообщение от Аноним (70), 09-Сен-26, 16:45   +/
ну ты то профи всех за пояс заткнул?
непризнанный гений?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

72. Сообщение от Аноним (72), 09-Сен-26, 16:49   +/
комментаторы опеннета не знают,
но осуждают ))) они то смогли..
а эта.. пффф
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61

73. Сообщение от Аноним (73), 09-Сен-26, 16:54   +1 +/
забудь и
живи снова в неведении счастливо ))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

79. Сообщение от Аноним (79), 10-Сен-26, 06:35   +/
Dom0 это что–то связанное с jQuery?
Ответить | Правка | Наверх | Cообщить модератору

80. Сообщение от Аноним (80), 10-Сен-26, 10:53   +/
> А есть вообще хоть одна изоляция, не позволяющая её обойти?

100% гарантии тебе не даст никто.

Сегодня админам и менеджерам важно разделять ПО для изоляции на два разных класса.

1. ПО написание для удобства администрирования интернетсервисов и продажи виртуальных вычислительных машин для хостинга.

2. ПО написание для обеспечения строгой изоляции запускаемих OS с учётом всех современных требований безопсности.

Если требуется именно безопасная виртуализация можно начать с https://muen.sk/

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать