E-Ink 新闻日报

返回列表

QubesOS copy-to-VM错误报告回通道存在任意代码执行漏洞

QubesOS披露了一个关键任意代码执行漏洞(QSB-118),存在于其copy-to-VM错误报告回通道中。受攻击的VM可通过该通道在目标VM上执行任意代码,这破坏了QubesOS的核心安全隔离模型。该漏洞已在更新版本中修复。

背景

QubesOS是一个以安全为核心的操作系统,使用基于Xen的虚拟化技术将应用和服务隔离到独立的VM(称为qube)中。其安全模型高度依赖安全的VM间通信通道。该漏洞直接针对这些基础通信机制之一。

来源
Hacker News (RSS)
发布时间
2026年8月30日 16:51
评分
8.0 / 10