Guix paket menecerindəki boşluq uzaqdan kod icrasına imkan verir.
Paket quraşdırmaları zamanı guix-daemon fon prosesi tərəfindən avtomatik olaraq çağırılan daxili "guix əvəzedicisi" əmrinin tətbiqində Guix paket menecerində zəifliklər (CVE təyin edilməyib) müəyyən edilmişdir. Əmr əvvəlcədən qurulmuş ikili paketləri xarici serverlərdən yükləmək və rəqəmsal imza istifadə edərək onların bütövlüyünü yoxlamaq üçün istifadə olunur. Ən ciddi zəiflik istifadəçinin sistemində uzaqdan kod icrasına imkan verir […]
