< BACK TO NEWS
importantSYS.SOURCE: Qubes OS2026-08-30T08:51:39Z

QubesOS Dom0 Arbitrary Code Execution Vulnerability via qvm-copy-to-vm Error Handling

A vulnerability in QubesOS's qvm-copy-to-vm tool allows arbitrary code execution in Dom0 through insufficient filename sanitization, enabling command injection via error reporting. The flaw arises from improper handling of shell meta-characters in filenames during error message generation.

Comments

Read original article

*** END OF TRANSMISSION ***