Guix փաթեթների կառավարիչում կա խոցելիություն, որը թույլ է տալիս հեռակա կերպով կոդի կատարում։
Guix փաթեթների կառավարիչում հայտնաբերվել են խոցելիություններ (CVE չի նշանակվել) ներքին «guix substitute» հրամանի իրականացման ժամանակ, որը ավտոմատ կերպով կանչվում է guix-daemon ֆոնային գործընթացի կողմից փաթեթների տեղադրման ընթացքում: Հրամանը օգտագործվում է արտաքին սերվերներից նախապես կառուցված երկուական փաթեթներ ներբեռնելու և դրանց ամբողջականությունը թվային ստորագրության միջոցով ստուգելու համար: Ամենալուրջ խոցելիությունը թույլ է տալիս հեռակա կոդ կատարել օգտատիրոջ համակարգում […]
