Vulnerabilità nei gestori di pacchetti Nix, Lix e Guix
Sono state scoperte vulnerabilità nei gestori di pacchetti GNU Guix, Nix e Lix (Nix, Guix, Lix) che permettono di eseguire codice con i privilegi degli utenti sotto cui vengono eseguiti i processi di build (ad esempio, nixbld* in Nix/Lix). Questo può essere utilizzato per scrivere i propri dati nell'ambiente di build e apportare modifiche al processo di compilazione. I problemi sono presenti nei processi in background guix-daemon e nix-daemon, utilizzati per l'organizzazione […]
