Vulnerabilidades en los gestores de paquetes Nix, Lix y Guix
Se han identificado vulnerabilidades en los gestores de paquetes GNU Guix, Nix y Lix, que permiten ejecutar código con los derechos de usuario bajo los cuales se ejecutan los trabajos de construcción (por ejemplo, nixbld* en Nix/Lix), lo que puede ser usado para escribir datos propios en el entorno de construcción y modificar el proceso de construcción. Los problemas están presentes en los procesos en segundo plano guix-daemon y nix-daemon, que se utilizan para organizar […]
