Në menaxherët e paketave GNU Guix, Nix dhe Lix janë identifikuar dobësi (Nix, Guix, Lix) që lejojnë ekzekutimin e kodit me të drejtat e përdoruesve nën të cilët ekzekutohen detyrat e ndërtimit (p.sh., nixbld* në Nix/Lix), e cila mund të përdoret për të shkruar të dhënat e veta në mjedisin e ndërtimit dhe për të bërë ndryshime në procesin e ndërtimit. Problemet janë të pranishme në proceset në sfond guix-daemon dhe nix-daemon, të aplikuara për të organizuar qasjen e përdoruesve të paautorizuar në operacionet e ndërtimit.
Dobësitë shkaktohen nga fakti se gjatë ekzekutimit të disa operacioneve për qasje në katalogët e përkohshëm të ndërtimit janë përdorur jo deshifrikatorë dirfd, por rrugë të plota skedari, gjë që lejonte zëvendësimin e katalogut të ndërtimit të vendosur në hierarkinë /tmp (p.sh., "/tmp/guix-build-PACKAGE-X.Y.drv-0"). Përdorimi i gabuar i dirfd në funksionin e fshirjes rekurzive çonte në një gjendje garuese, për shkak të së cilës sulmuesi mund të vendosë një lidhje simbolike në momentin midis krijimit dhe ndryshimit të pronarëve të katalogut të ndërtimit. Nëse sulmi ishte i suksesshëm, guix-daemon/nix-daemon në vend të ndryshimit të përdoruesit për katalogun e ndërtimit ndryshonte pronarin për skedarin e adresuar nga lidhja simbolike.
Dobësitë janë eliminuar në përditësimet Lix 2.93, Nix 2.29 dhe Guix 1.4.0-38.0e79d5b. Për të shfrytëzuar dobësitë, sulmuesi duhet të ketë mundësinë për të ekzekutuar punë të rastësishme ndërtimi. Për një sulm duke përdorur dobësinë CVE-2025-46415, mjafton të ketë mundësinë e krijimit të skedarëve në katalogun /tmp në makinën e ndërtimit, ndërsa për dobësinë CVE-2025-46416 është e nevojshme që të ketë mundësinë për të ekzekutuar kod në kontekstin e hapësirës kryesore të identifikatorëve të përdoruesve (pid namespace) dhe rrjetit (network namespace).
Burimi: opennet.ru
