'n Kwetsbaarheid in die Guix-pakketbestuurder laat die uitvoering van kode op afstand toe.
Kwetsbaarheidspunte (CVE nie toegeken nie) is in die Guix-pakketbestuurder geïdentifiseer in die implementering van die interne "guix substitute"-opdrag, wat outomaties deur die guix-daemon-agtergrondproses tydens pakketinstallasies aangeroep word. Die opdrag word gebruik om voorafgeboude binêre pakkette van eksterne bedieners af te laai en hul integriteit met behulp van 'n digitale handtekening te verifieer. Die ernstigste kwesbaarheid laat afstandkode-uitvoering op 'n gebruiker se stelsel toe […]
