Di gerînendeyê pakêta GNU Guix de xeternak

Di rêveberê pakêtê de GNU Guix nas kirin lawazbûn (CVE-2019-18192), ku dihêle ku kod di çarçoveya bikarhênerek din de were darve kirin. Pirsgirêk di veavakirinên Guix-ê yên pir-bikarhêner de çêdibe û ji ber nerast danîna mafên gihîştina pelrêça pergalê ya bi profîlên bikarhêner re çêdibe.

Bi xwerû, profîlên bikarhêner ên ~/.guix-profile wekî girêdanên sembolîk ên pelrêça /var/guix/profiles/per-user/$USER têne pênase kirin. Pirsgirêk ev e ku destûrên li ser pelrêça /var/guix/profile/per-user/ destûrê dide her bikarhênerek ku binerdrektîfên nû biafirîne. Êrîşkarek dikare ji bo bikarhênerek din ê ku hêj têketî nebûye pelrêçekek çêbike û rê bide ku koda wî were xebitandin (/var/guix/profile/per-user/$USER di guherbara PATH de heye, û êrîşkar dikare pelên îcrakar bi cîh bike. di vê pelrêça ku dê dema ku mexdûr li şûna pelên îcrakar ên pergalê dimeşe, were darve kirin).

Source: opennet.ru

Add a comment