Dobësitë në Nix dhe Lix që lejojnë përshkallëzimin e privilegjeve
Një dobësi është zbuluar në menaxherët e paketave Nix dhe Lix që lejon ekzekutimin e kodit me privilegjet e një procesi në sfond, i cili funksionon nën përdoruesin rrënjë në NixOS dhe instalimet me shumë përdorues. Problemi (CVE nuk është caktuar) ndikon në procesin në sfond nix-daemon, i cili përdoret për t'u ofruar përdoruesve pa privilegje qasje në operacionet e ndërtimit dhe në depo të paketave. Dobësia lind për shkak të mungesës së kufizimit në përpunimin rekursiv të direktorisë në […]
