Guixi pakettihalduris on haavatavus, mis võimaldab kaugkoodi täitmist süsteemis
Guixi pakettihalduris on tuvastatud haavatavused (CVE-d ei ole määratud) sisemise käsu "guix substitute" rakenduses, mida automaatselt kutsub esile guix-daemon taustprotsess pakettide installimise operatsioonide käigus. Seda käsku kasutatakse juba kokkupandud binaarpakettide allalaadimiseks välisest serverist, kontrollides nende terviklikkust digitaalsete allkirjade abil. Kõige ohtlikum haavatavus võimaldab kaugliselt korraldada koodi täitmist kasutaja süsteemis […]
