Veikleiki í pakkastjóranum Guix gerir kleift að framkvæma kóða utan fjarlægrar keyrslu.
Veikleikar (CVE ekki úthlutað) hafa fundist í Guix pakkastjóranum í útfærslu á innri skipuninni „guix substitute“, sem bakgrunnsferlið guix-daemon keyrir sjálfkrafa við uppsetningu pakka. Skipunin er notuð til að hlaða niður fyrirfram smíðuðum tvíundarpökkum af utanaðkomandi netþjónum og staðfesta heilleika þeirra með stafrænni undirskrift. Alvarlegasti veikleikinn gerir kleift að framkvæma fjarstýrða kóða á kerfi notanda […]
