Zraniteľnosti v Nix a Lix, ktoré umožňujú eskaláciu privilégií
V správcoch balíkov Nix a Lix bola objavená zraniteľnosť, ktorá umožňuje spustenie kódu s oprávneniami procesu na pozadí, ktorý beží pod používateľom root v systémoch NixOS a inštaláciách s viacerými používateľmi. Problém (CVE nie je priradené) ovplyvňuje proces na pozadí nix-daemon, ktorý sa používa na poskytnutie prístupu k operáciám zostavovania a úložisku balíkov neprivilegovaným používateľom. Zraniteľnosť vzniká z dôvodu chýbajúceho obmedzenia rekurzívneho spracovania adresárov v […]
