Guix paket menejeridagi zaiflik masofadan turib kodni bajarishga imkon beradi.
Guix paket menejerida paketlarni o'rnatish paytida guix-daemon fon jarayoni tomonidan avtomatik ravishda chaqiriladigan ichki "guix substitute" buyrug'ini amalga oshirishda zaifliklar (CVE tayinlanmagan) aniqlandi. Buyruq tashqi serverlardan oldindan tuzilgan ikkilik paketlarni yuklab olish va ularning yaxlitligini raqamli imzo yordamida tekshirish uchun ishlatiladi. Eng jiddiy zaiflik foydalanuvchi tizimida masofadan kodni bajarish imkonini beradi […]
