Guix-paketinhallinnan haavoittuvuus mahdollistaa koodin etäsuorittamisen.
Guix-paketinhallinnassa on tunnistettu haavoittuvuuksia (CVE-haavoittuvuutta ei ole määritetty) sisäisen "guix substitute" -komennon toteutuksessa. Guix-daemon-taustaprosessi käynnistää komennon automaattisesti pakettien asennuksen aikana. Komentoa käytetään valmiiksi rakennettujen binääripakettien lataamiseen ulkoisilta palvelimilta ja niiden eheyden tarkistamiseen digitaalisen allekirjoituksen avulla. Vakavin haavoittuvuus mahdollistaa koodin suorittamisen etänä käyttäjän järjestelmässä […]
