Vulnerabilità nel gestore di pacchetti Guix, che consente l'esecuzione remota di codice sul sistema
Sono state scoperte vulnerabilità nel gestore di pacchetti Guix (CVE non assegnati) nella realizzazione del comando interno «guix substitute», automaticamente invocato dal processo in background guix-daemon durante le operazioni di installazione dei pacchetti. Il comando è utilizzato per scaricare pacchetti binari già compilati da server esterni, verificandone l'integrità tramite firma digitale. La vulnerabilità più pericolosa consente l'esecuzione remota di codice sul sistema dell'utente […]
