Una vulnerabilidad en el gestor de paquetes Guix permite la ejecución remota de código.
Se han identificado vulnerabilidades (sin CVE asignado) en el gestor de paquetes Guix, específicamente en la implementación del comando interno "guix substitute", que el proceso en segundo plano guix-daemon ejecuta automáticamente durante la instalación de paquetes. Este comando se utiliza para descargar paquetes binarios precompilados de servidores externos y verificar su integridad mediante una firma digital. La vulnerabilidad más grave permite la ejecución remota de código en el sistema del usuario […]
