En sårbarhed i Guix-pakkehåndteringen tillader fjernudførelse af kode.
Sårbarheder (CVE ikke tildelt) er blevet identificeret i Guix-pakkehåndteringen i implementeringen af den interne "guix substitute"-kommando, som automatisk kaldes af guix-daemon-baggrundsprocessen under pakkeinstallationer. Kommandoen bruges til at downloade præbyggede binære pakker fra eksterne servere og verificere deres integritet ved hjælp af en digital signatur. Den mest alvorlige sårbarhed tillader fjernudførelse af kode på en brugers system […]
