Zraniteľnosť v správcovi balíkov Guix umožňuje vzdialené spustenie kódu.
V správcovi balíkov Guix boli identifikované zraniteľnosti (CVE nebolo priradené) pri implementácii interného príkazu „guix substitute“, ktorý je automaticky vyvolaný procesom guix-daemon na pozadí počas inštalácie balíkov. Príkaz sa používa na stiahnutie predpripravených binárnych balíkov z externých serverov a overenie ich integrity pomocou digitálneho podpisu. Najzávažnejšia zraniteľnosť umožňuje vzdialené spustenie kódu v systéme používateľa […]
