Уязвимости в пакетных менеджерах Nix, Lix и Guix

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90542
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимости в пакетных менеджерах Nix, Lix и Guix

Сообщение [Ботя] » 25 июн 2025, 17:30

В пакетных менеджерах GNU Guix, Nix и Lix выявлены уязвимиости (Nix, Guix, Lix), позволяющие выполнить код с правами пользователей, под которыми запускаются сборочные задания (например, nixbld* в Nix/Lix), что может использоваться для записи своих данных в сборочное окружение и внесения изменений в сборочный процесс. Проблемы присутствуют в фоновых процессах guix-daemon и nix-daemon, применяемых для организации доступа непривилегированных пользователей к сборочным операциям.

Подробнее...

Ответить

Вернуться в «Новости *nix»