Vulnerabilitetet në menaxherët e paketave Nix, Lix dhe Guix

Në menaxherët e paketave GNU Guix, Nix dhe Lix janë zbuluar vulnerabilitete (Nix, Guix, Lix) që lejojnë ekzekutimin e kodit me privilegjet e përdoruesve nën të cilat ekzekutohen detyrat ndërtuese (p.sh., nixbld* në Nix/Lix). Këto mund të shfrytëzohen për të shkruar të dhënat e tyre në mjedisin e ndërtimit dhe për të bërë ndryshime në procesin e ndërtimit. Problemet janë të pranishme në proceset e prapme guix-daemon dhe nix-daemon, të cilat përdoren për të organizuar aksesin e përdoruesve të pamundësuar në operacionet ndërtuese.

Vulnerabilitetet shkaktohen nga fakti se gjatĂ« ekzekutimit tĂ« disa operacioneve pĂ«r aksesin nĂ« katalogĂ«t e pĂ«rkohshĂ«m tĂ« ndĂ«rtimit, janĂ« pĂ«rdorur rrugĂ« tĂ« plota skedari dhe jo deshifruesit qĂ« ndihmojnĂ« pĂ«r tĂ« aksesuar katalogĂ«t (dirfd), duke lejuar qĂ« tĂ« zĂ«vendĂ«sohej katalogu i ndĂ«rtimit, i vendosur nĂ« hierarkinĂ« /tmp (p.sh., “/tmp/guix-build-PACKAGE-X.Y.drv-0”). PĂ«rdorimi i gabuar i dirfd nĂ« funksionin e fshirjes rekurzive çonte nĂ« njĂ« gjendje gare, nĂ« tĂ« cilĂ«n njĂ« sulmues mund tĂ« vendoste njĂ« lidhje simbolike nĂ« momentin mes krijimit dhe ndryshimit tĂ« pronarit tĂ« katalogut tĂ« ndĂ«rtimit. NĂ«se sulmi Ă«shtĂ« i suksesshĂ«m, guix-daemon/nix-daemon pĂ«rveç ndĂ«rrimit tĂ« pĂ«rdoruesit pĂ«r katalogun e ndĂ«rtimit, ndryshonte pronarin pĂ«r skedarin qĂ« adresohej nga lidhja simbolike.

Vulnerabilitetet janë eliminuar në përditësimet Lix 2.93, Nix 2.29 dhe Guix 1.4.0-38.0e79d5b. Për të shfrytëzuar vulnerabilitetet, sulmuesi duhet të ketë mundësinë e ekzekutimit të punëve të ndërtimit të rastësishme. Për sulmin që përdor vulnerabilitetin CVE-2025-46415, mjafton të ketë mundësinë e krijimit të skedarëve në katalogun /tmp në makinën e ndërtimit, ndërsa për vulnerabilitetin CVE-2025-46416 është e nevojshme të ketë mundësinë e ekzekutimit të kodit në kontekstin e hapësirës kryesore të identifikatorëve të përdoruesve (pid namespace) dhe rrjetit (network namespace).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster