Haavatavused pakettide haldurites Nix, Lix ja Guix

Pakettihaldurites GNU Guix, Nix ja Lix on tuvastatud haavu (Nix, Guix, Lix), mis võimaldavad käivitada koodi kasutajaõigustes, milles käivitatakse kogumise ülesanded (nt nixbld* Nixis/Lixis), mis võib võimaldada andmete salvestamist kogumisümbolisse ja muudatuste tegemist kogumisprotsessis. Probleemid esinevad guix-daemon ja nix-daemon taustaprotsessides, mida kasutatakse privileegideta kasutajate juurdepääsu korraldamiseks kogumisoperatsioonidele.

Haavad on põhjustatud sellest, et mõned operatsioonid nõudsid ajutiste kogumiskaustadele juurdepääsu, kasutasid mitte deskriptorit dirfd, vaid täielikke failiteid, mis võimaldas asendada kogumiskausta, mis paiknes hierarhias /tmp (nt "/tmp/guix-build-PACKAGE-X.Y.drv-0"). Vale dirfd kasutamine rekursiivse kustutuse funktsioonis viis olukorrani, kus ründaja võis vahetada sümboolset linki ajal, mil kogumiskaust loodi ja omandiõigust muudeti. Õnnestunud rünnaku korral guix-daemon/nix-daemon ei muutnud kogumiskausta jaoks kasutaja, vaid muutis omandiõigust faili osas, millele osutatakse sümboolse lingiga.

Haavad on kõrvaldatud Lix 2.93, Nix 2.29 ja Guix 1.4.0-38.0e79d5b uuendustes. Haavate kasutamiseks peab ründaja olema võimeline käivitama suvalisi kogumistöid. CVE-2025-46415 haava kasutamiseks piisab, kui luua faile /tmp kataloogis kogumismasinas, samas kui CVE-2025-46416 haava jaoks on vajalik võime käivitada koodi põhikambrinimi (pid namespace) ja võrgu (network namespace) kontekstis.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster