Guix paket yöneticisindeki bir güvenlik açığı, uzaktan kod yürütülmesine olanak tanıyor.
Guix paket yöneticisinde, paket kurulumları sırasında guix-daemon arka plan işlemi tarafından otomatik olarak çağrılan dahili "guix substitute" komutunun uygulanmasında güvenlik açıkları (CVE atanmamış) tespit edilmiştir. Bu komut, harici sunuculardan önceden derlenmiş ikili paketleri indirmek ve dijital imza kullanarak bütünlüklerini doğrulamak için kullanılır. En ciddi güvenlik açığı, kullanıcının sisteminde uzaktan kod yürütülmesine olanak tanır […]
