Vulnerabilità nei gestori di pacchetti Nix, Lix e Guix
Sono state riscontrate vulnerabilità nei gestori di pacchetti GNU Guix, Nix e Lix che consentono l'esecuzione di codice con i privilegi degli utenti sotto i quali vengono eseguite le attività di build (ad esempio, nixbld* in Nix/Lix), il che può essere sfruttato per scrivere i propri dati nell'ambiente di build e apportare modifiche al processo di build. I problemi sono presenti nei processi in background guix-daemon e nix-daemon, utilizzati per organizzare […]
