QubesOS披露了一个关键任意代码执行漏洞(QSB-118),存在于其copy-to-VM错误报告回通道中。受攻击的VM可通过该通道在目标VM上执行任意代码,这破坏了QubesOS的核心安全隔离模型。该漏洞已在更新版本中修复。
背景
QubesOS是一个以安全为核心的操作系统,使用基于Xen的虚拟化技术将应用和服务隔离到独立的VM(称为qube)中。其安全模型高度依赖安全的VM间通信通道。该漏洞直接针对这些基础通信机制之一。
- 来源
- Hacker News (RSS)
- 发布时间
- 2026年8月30日 16:51
- 评分
- 8.0 / 10