Një cenueshmëri në menaxherin e paketave Guix, e cila mundëson ekzekutimin e kodit në distancë në sistem
JanĂ« identifikuar cenueshmĂ«ri nĂ« menaxherin e paketave Guix (CVE nuk janĂ« caktuar) nĂ« implementimin e komandĂ«s sĂ« brendshme "guix substitute", e cila thirret automatikisht nga procesi i prapambetur guix-daemon gjatĂ« operacioneve tĂ« instalimit tĂ« paketave. Komanda pĂ«rdoret pĂ«r tĂ« shkarkuar paketa binare tashmĂ« tĂ« ndĂ«rtuara nga serverĂ« tĂ« jashtĂ«m me kontrollin e integritetit tĂ« tyre pĂ«rmes nĂ«nshkrimit digjital. CenueshmĂ«ria mĂ« e rrezikshme lejon organizimin e ekzekutimit tĂ« kodit nĂ« sistemin e pĂ«rdoruesit […]
