Luka w zabezpieczeniach menedżera pakietów Guix umożliwia zdalne wykonywanie kodu.
Luki (CVE nieprzypisane) zostały zidentyfikowane w menedżerze pakietów Guix w implementacji wewnętrznego polecenia „guix replace”, które jest automatycznie wywoływane przez proces guix-daemon działający w tle podczas instalacji pakietów. Polecenie to służy do pobierania predefiniowanych pakietów binarnych z serwerów zewnętrznych i weryfikowania ich integralności za pomocą podpisu cyfrowego. Najpoważniejsza luka umożliwia zdalne wykonanie kodu w systemie użytkownika […]
