Zranitelnost ve správci balíčků Guix umožňuje vzdálené spuštění kódu.
Ve správci balíčků Guix byly identifikovány zranitelnosti (CVE nebylo přiřazeno) při implementaci interního příkazu „guix substitute“, který je automaticky vyvolán procesem guix-daemon na pozadí během instalace balíčků. Příkaz se používá ke stahování předpřipravených binárních balíčků z externích serverů a ověření jejich integrity pomocí digitálního podpisu. Nejzávažnější zranitelnost umožňuje vzdálené spuštění kódu v systému uživatele […]
