פגיעות במנהל החבילות של Guix מאפשרת ביצוע קוד מרחוק.
פגיעויות (CVE לא הוקצה) זוהו במנהל החבילות של Guix ביישום הפקודה הפנימית "guix substitute", אשר מופעלת אוטומטית על ידי תהליך הרקע guix-daemon במהלך התקנות חבילות. הפקודה משמשת להורדת חבילות בינאריות מוכנות מראש משרתים חיצוניים ולאימות שלמותן באמצעות חתימה דיגיטלית. הפגיעות החמורה ביותר מאפשרת ביצוע קוד מרחוק במערכת של משתמש […]
