Qubes OS schlieĂźt dom0-LĂĽcke in qvm-copy-to-vm mit Update fĂĽr 4.3.22
LONDON (IT BOLTWISE) – Qubes OS hat mit dem Sicherheitsbulletin QSB-118 ein kritisches Update veröffentlicht, das eine Schwachstelle im dom0-Kontext adressiert. Betroffen ist die Fehlerberichterstattung des Dienstprogramms qvm-copy-to-vm. Laut Bulletin könnte ein Angreifer ausgehend von einer kompromittierten virtuellen Maschine beliebigen Code in dom0 ausfĂĽhren. FĂĽr Qubes 4.3 steht das Paket qubes-core-dom0-linux in Version 4.3.22 bereit. […]


#Sophos