„Guix“ paketų tvarkyklės pažeidžiamumas leidžia nuotoliniu būdu vykdyti kodą.
„Guix“ paketų tvarkyklėje, įgyvendinant vidinę komandą „guix substitute“, kurią automatiškai iškviečia „guix-daemon“ foninis procesas diegiant paketus, buvo aptikti pažeidžiamumai (CVE nepriskirtas). Komanda naudojama iš anksto sukurtiems dvejetainiams paketams atsisiųsti iš išorinių serverių ir jų vientisumui patikrinti naudojant skaitmeninį parašą. Didžiausias pažeidžiamumas leidžia nuotoliniu būdu vykdyti kodą vartotojo sistemoje […]
