یک آسیبپذیری در مدیریت بسته Guix امکان اجرای کد از راه دور را فراهم میکند.
آسیبپذیریهایی (CVE اختصاص داده نشده) در مدیریت بسته Guix در پیادهسازی دستور داخلی "guix substitute" شناسایی شدهاند که به طور خودکار توسط فرآیند پسزمینه guix-daemon در حین نصب بستهها فراخوانی میشود. این دستور برای دانلود بستههای باینری از پیش ساخته شده از سرورهای خارجی و تأیید صحت آنها با استفاده از امضای دیجیتال استفاده میشود. شدیدترین آسیبپذیری امکان اجرای کد از راه دور را در سیستم کاربر فراهم میکند […]
