Zranitelnosti v Nixu a Lixu, které umožňují eskalaci oprávnění
Ve správcích balíčků Nix a Lix byla objevena zranitelnost, která umožňuje spuštění kódu s oprávněními procesu na pozadí, který běží pod uživatelem root na NixOS a v instalacích s více uživateli. Problém (nepřiřazené CVE) ovlivňuje proces na pozadí nix-daemon, který se používá k poskytnutí přístupu k operacím sestavení a repozitáři balíčků neoprávněným uživatelům. Zranitelnost vzniká kvůli chybějícímu omezení rekurzivního zpracování adresářů v […]
