Schwachstellen in den Paketmanagern Nix, Lix und Guix

In den Paketmanagern GNU Guix, Nix und Lix wurden Schwachstellen (Nix, Guix, Lix) festgestellt, die es ermöglichen, Code mit den Rechten der Benutzer auszufĂŒhren, unter denen die Build-Jobs laufen (zum Beispiel nixbld* in Nix/Lix). Dies kann genutzt werden, um eigene Daten in die Build-Umgebung zu schreiben und Änderungen im Build-Prozess vorzunehmen. Die Probleme treten in den Hintergrundprozessen guix-daemon und nix-daemon auf, die verwendet werden, um unprivilegierten Benutzern den Zugriff auf die Build-VorgĂ€nge zu ermöglichen.

Die Schwachstellen entstehen, weil bei der AusfĂŒhrung bestimmter Operationen fĂŒr den Zugriff auf temporĂ€re Build-Verzeichnisse nicht die Deskriptoren dirfd, sondern vollstĂ€ndige Dateipfade verwendet wurden. Dies ermöglichte es, das Build-Verzeichnis, das sich in der Hierarchie /tmp befindet (zum Beispiel „/tmp/guix-build-PACKAGE-X.Y.drv-0“), zu manipulieren. Die falsche Verwendung von dirfd in der Funktion des rekursiven Löschens fĂŒhrte zu einer Race Condition, durch die ein Angreifer eine symbolische VerknĂŒpfung zwischen der Erstellung und der Änderung des EigentĂŒmers des Build-Verzeichnisses einfĂŒgen konnte. Bei einem erfolgreichen Angriff Ă€nderte guix-daemon/nix-daemon anstelle des Wechsels des Benutzers fĂŒr das Build-Verzeichnis den EigentĂŒmer der Datei, die durch die symbolische VerknĂŒpfung adressiert wurde.

Die Schwachstellen wurden in den Updates Lix 2.93, Nix 2.29 und Guix 1.4.0-38.0e79d5b behoben. Um die Schwachstellen auszunutzen, muss der Angreifer in der Lage sein, beliebige Build-Jobs auszufĂŒhren. FĂŒr den Angriff ĂŒber die Schwachstelle CVE-2025-46415 genĂŒgt es, Dateien im Verzeichnis /tmp auf der Build-Maschine erstellen zu können. FĂŒr die Schwachstelle CVE-2025-46416 ist es erforderlich, Code im Kontext des Hauptbenutzernamensraums (pid namespace) und des Netzwerknamensraums (network namespace) auszufĂŒhren.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster