Вразливість у пакетному менеджері Guix, що допускає віддалене виконання коду в системі
У пакетному менеджері Guix виявлені вразливості (CVE не призначені) у реалізації внутрішньої команди «guix substitute», що автоматично викликається фоновим процесом guix-daemon при виконанні операцій установки пакетів. Команда застосовується для завантаження вже зібраних бінарних пакетів із зовнішніх серверів з перевіркою їхньої цілісності за допомогою цифрового підпису. Найбільш небезпечна вразливість дозволяє віддалено організувати виконання коду на системі користувача […]
