Ranjivost u upravitelju paketa Guix omogućuje udaljeno izvršavanje koda.
Ranjivosti (CVE nije dodijeljen) identificirane su u upravitelju paketa Guix u implementaciji interne naredbe "guix substitute", koju automatski poziva pozadinski proces guix-daemon tijekom instalacije paketa. Naredba se koristi za preuzimanje unaprijed izgrađenih binarnih paketa s vanjskih poslužitelja i provjeru njihovog integriteta pomoću digitalnog potpisa. Najozbiljnija ranjivost omogućuje udaljeno izvršavanje koda na korisničkom sustavu […]
