A Guix csomagkezelő egyik sebezhetősége távoli kódfuttatást tesz lehetővé.
A Guix csomagkezelőben sebezhetőségeket (CVE nincs hozzárendelve) azonosítottak a belső "guix substitute" parancs implementációjában, amelyet a guix-daemon háttérfolyamat automatikusan meghív a csomagok telepítése során. A parancs segítségével előre elkészített bináris csomagok tölthetők le külső szerverekről, és azok integritását digitális aláírással ellenőrizhetik. A legsúlyosabb sebezhetőség távoli kódfuttatást tesz lehetővé a felhasználó rendszerén […]
