Mae gwendid yn rheolwr pecynnau Guix yn caniatáu gweithredu cod o bell.
Mae gwendidau (CVE heb ei aseinio) wedi'u nodi yn rheolwr pecynnau Guix wrth weithredu'r gorchymyn mewnol "guix substitute", sy'n cael ei alw'n awtomatig gan y broses gefndir guix-daemon yn ystod gosodiadau pecynnau. Defnyddir y gorchymyn i lawrlwytho pecynnau deuaidd parod o weinyddion allanol a gwirio eu cyfanrwydd gan ddefnyddio llofnod digidol. Mae'r gwendidau mwyaf difrifol yn caniatáu gweithredu cod o bell ar system defnyddiwr […]
