Ny vulnerability amin'ny mpitantana fonosana GNU Guix

Ao amin'ny mpitantana ny fonosana GNU Guide fantatra Fahamoram-pahavoazana (CVE-2019-18192), izay mamela ny code ho tanterahina amin'ny tontolon'ny mpampiasa hafa. Mitranga amin'ny fanamboarana Guix mpampiasa maro ny olana ary vokatry ny fametrahana diso ny zon'ny fidirana amin'ny lahatahiry rafitra misy ny mombamomba ny mpampiasa.

Amin'ny alàlan'ny default, ny mombamomba ny mpampiasa ~/.guix-profile dia faritana ho rohy an'ohatra mankany amin'ny lahatahiry /var/guix/profiles/per-user/$USER. Ny olana dia ny fahazoan-dàlana amin'ny /var/guix/profiles/per-user/ directory dia ahafahan'ny mpampiasa mamorona subdirectories vaovao. Ny mpanafika dia afaka mamorona lahatahiry ho an'ny mpampiasa iray hafa izay tsy mbola niditra ary nandamina ny fandehany ny kaody (/var/guix/profiles/per-user/$USER dia misy ao amin'ny PATH variable, ary ny mpanafika dia afaka mametraka rakitra azo tanterahana. ao amin'ity lahatahiry ity izay hovonoina rehefa mandeha ny niharam-boina fa tsy ny rakitra azo tanterahana amin'ny rafitra).

Source: opennet.ru

Add a comment