Ένα θέμα ευπάθειας στον διαχειριστή πακέτων Guix επιτρέπει την απομακρυσμένη εκτέλεση κώδικα.
Έχουν εντοπιστεί ευπάθειες (δεν έχει εκχωρηθεί CVE) στον διαχειριστή πακέτων Guix κατά την υλοποίηση της εσωτερικής εντολής "guix substitute", η οποία καλείται αυτόματα από τη διεργασία παρασκηνίου guix-daemon κατά την εγκατάσταση πακέτων. Η εντολή χρησιμοποιείται για τη λήψη προκατασκευασμένων δυαδικών πακέτων από εξωτερικούς διακομιστές και την επαλήθευση της ακεραιότητάς τους χρησιμοποιώντας ψηφιακή υπογραφή. Η πιο σοβαρή ευπάθεια επιτρέπει την απομακρυσμένη εκτέλεση κώδικα στο σύστημα ενός χρήστη […]
