Kerentanan pada pengelola paket Guix memungkinkan eksekusi kode jarak jauh.
Kerentanan (CVE belum ditetapkan) telah diidentifikasi dalam pengelola paket Guix pada implementasi perintah internal "guix substitute", yang secara otomatis dipanggil oleh proses latar belakang guix-daemon selama instalasi paket. Perintah ini digunakan untuk mengunduh paket biner yang telah dibuat sebelumnya dari server eksternal dan memverifikasi integritasnya menggunakan tanda tangan digital. Kerentanan yang paling serius memungkinkan eksekusi kode jarak jauh pada sistem pengguna […]
