Guixi paketihalduris avastatud haavatavus, mis võimaldab süsteemis kaugkoodi täitmist
Guix'i paketihalduris on tuvastatud haavatavusi (CVE numbri määramine puudub) sisemise käsu „guix substitute” teostuses, mida automaatselt kutsutakse esile taustateenuse guix-daemon poolt paketihaldusoperatsioonide käivitamisel. Seda käsku kasutatakse juba koostatud binaarpakettide allalaadimiseks väliselt serveritest, kontrollides nende terviklikkust digitaalse allkirjaga. Kõige tõsisem haavatavus võimaldab kasutada koodi kaugkäivitust kasutaja süsteemis […]
