GNU Guix පැකේජ කළමනාකරු තුළ ඇති අවදානම

පැකේජ කළමනාකරු තුළ ජීඑන්යූ ගික්ස් හඳුනාගෙන ඇත අවදානම (CVE-2019-18192), වෙනත් පරිශීලකයෙකුගේ සන්දර්භය තුළ කේතය ක්‍රියාත්මක කිරීමට ඉඩ සලසයි. ගැටළුව බහු-පරිශීලක Guix වින්‍යාසයන් තුළ සිදු වන අතර පරිශීලක පැතිකඩ සමඟ පද්ධති නාමාවලිය වෙත ප්‍රවේශ අයිතිවාසිකම් වැරදි ලෙස සැකසීමෙන් සිදු වේ.

පෙරනිමියෙන්, ~/.guix-profile පරිශීලක පැතිකඩයන් /var/guix/profiles/per-user/$USER බහලුම වෙත සංකේතාත්මක සබැඳි ලෙස අර්ථ දක්වා ඇත. ගැටළුව වන්නේ /var/guix/profiles/per-user/ බහලුම මත ඇති අවසරයන් ඕනෑම පරිශීලකයෙකුට නව උප බහලුම් නිර්මාණය කිරීමට ඉඩ දීමයි. ප්‍රහාරකයෙකුට තවම ලොග් වී නැති වෙනත් පරිශීලකයෙකු සඳහා නාමාවලියක් සාදා ඔහුගේ කේතය ක්‍රියාත්මක කිරීමට කටයුතු කළ හැකිය (/var/guix/profiles/per-user/$USER PATH විචල්‍යයේ ඇත, සහ ප්‍රහාරකයාට ක්‍රියාත්මක කළ හැකි ගොනු තැබිය හැක. පද්ධති ක්‍රියාත්මක කළ හැකි ගොනු වෙනුවට වින්දිතයා ක්‍රියාත්මක වන විට ක්‍රියාත්මක වන මෙම නාමාවලියෙහි).

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න