En sårbarhet i pakethanteraren Guix möjliggör fjärrkörning av kod.
Sårbarheter (CVE ej tilldelad) har identifierats i pakethanteraren Guix i implementeringen av det interna kommandot "guix substitute", vilket automatiskt anropas av bakgrundsprocessen guix-daemon under paketinstallationer. Kommandot används för att ladda ner förbyggda binära paket från externa servrar och verifiera deras integritet med hjälp av en digital signatur. Den allvarligaste sårbarheten möjliggör fjärrkörning av kod på en användares system […]
