GNU Guix, Nix ja Lix paketihaldurites on avastatud vigu, mis võimaldavad käivitada koodi kasutajate õigustes, kelle õigustes käivitatakse ehitusülesandeid (nt nixbld* Nix/Lix-is). See võib anda võimaluse kirjutada oma andmed ehituskeskkonda ja muuta ehitusprotsessi. Probleemid esinevad guix-daemon ja nix-daemon taustprotsessides, mida kasutatakse mitteprivileegitud kasutajate juurdepääsu korraldamiseks ehitustöödele.
Haavatavused tulenevad sellest, et teatud toimingute tegemisel ajutiste ehituskaustade juurde pääsemiseks kasutati mitte dirfd deskriptorit, vaid täielikke failiteede, mis võimaldasid ehituskausta asendada, mis asus hierarhias /tmp (näiteks „/tmp/guix-build-PACKAGE-X.Y.drv-0“). Vale dirfd kasutamine rekursiivse kustutamise funktsioonis viis pinnavõistluse olukorrani, mille tõttu sai ründaja vahetada sümboolse lingi sel ajal, kui ehituskausta loomise ja omaniku muutmise vahel oli vahe. Eduka rünnaku korral guix-daemon/nix-daemon muutis kasutajat ehituskausta jaoks, mitte ei muutnud omaniku sümboolse lingi kaudu adresseeritud failile.
Haavatavused on kõrvaldatud värskendustes Lix 2.93, Nix 2.29 ja Guix 1.4.0-38.0e79d5b. Haavatavuste ärakasutamiseks peab ründajal olema võimalus käivitada meelevaldseid ehitusprotsesse. CVE-2025-46415 haavatavuse kasutamiseks piisab võimalusest luua faile /tmp kataloogis ehitusmasinas, kuid CVE-2025-46416 haavatavuse kasutamiseks peab olema võimalus käivitada koodi põhikonteksti kasutaja id-ruumis (pid namespace) ja võrguasetuses (network namespace).
Allikas: opennet.ru
