importantSYS.SOURCE: Qubes OS• 2026-08-30T08:51:39Z
QubesOS Dom0 Arbitrary Code Execution Vulnerability via qvm-copy-to-vm Error Handling
A vulnerability in QubesOS's qvm-copy-to-vm tool allows arbitrary code execution in Dom0 through insufficient filename sanitization, enabling command injection via error reporting. The flaw arises from improper handling of shell meta-characters in filenames during error message generation.
*** END OF TRANSMISSION ***