Vulnerability in GNU Guix package manager

In sarcina procurator Commons Attribution Guix identified " vulnerability (CVE-2019-18192), quod codicem exsecutioni mandari concedit in contextu alterius usoris. Difficultas in multi-usore Guix configurationum occurrit et causatur ab accessu iurium non recte ad directorium systematis cum profile usoris.

Defaltam, ~/.guix-profile profiles usoris definiuntur symbolica nexus ad /var/guix/profiles/per-user/$USER presul. Problema est quod permissiones in /var/guix/profiles/per-user/presul / aliquem usorem ad novas subdirectorias creandi permittunt. Percussor potest creare directorium pro alio usore qui nondum initium fecit ac suum codicem disponere ad currendum (/var/guix/profiles/per-user/$USER praesens in PATH variabilis est, et oppugnator tabellas exsecutabiles ponere potest. in hoc indicem quod futurum est dum victima currit loco imaginum exsecutabilium rationum).

Source: opennet.ru