Öryggisleysi í Nix og Lix sem gerir kleift að auka forréttindi
Öryggisbrestur hefur fundist í pakkastjórum Nix og Lix sem gerir kleift að keyra kóða með réttindum bakgrunnsferlis, sem keyrir undir rótarnotanda á NixOS og fjölnotendauppsetningum. Vandamálið (CVE ekki úthlutað) hefur áhrif á bakgrunnsferlið nix-daemon, sem er notað til að veita óréttindalausum notendum aðgang að byggingaraðgerðum og pakkageymslunni. Öryggisbresturinn stafar af skorti á takmörkunum á endurkvæmri möppuvinnslu í […]
