Schwachstellen in den Paketmanagern Nix, Lix und Guix
In den Paketmanagern GNU Guix, Nix und Lix wurden Sicherheitsanfälligkeiten (Nix, Guix, Lix) entdeckt, die es ermöglichen, Code mit den Rechten der Benutzer auszuführen, unter denen die Build-Jobs ausgeführt werden (z. B. nixbld* in Nix/Lix). Dies kann genutzt werden, um eigene Daten in die Build-Umgebung zu schreiben und Änderungen am Build-Prozess vorzunehmen. Die Probleme treten in den Hintergrundprozessen guix-daemon und nix-daemon auf, die zur Organisation […]
