Уязвимости в пакетных менеджерах Nix, Lix и Guix
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимости в пакетных менеджерах Nix, Lix и Guix
Author:В пакетных менеджерах GNU Guix, Nix и Lix выявлены уязвимиости (Nix, Guix, Lix), позволяющие выполнить код с правами пользователей, под которыми запускаются сборочные задания (например, nixbld* в Nix/Lix), что может использоваться для записи своих данных в сборочное окружение и внесения изменений в сборочный процесс. Проблемы присутствуют в фоновых процессах guix-daemon и nix-daemon, применяемых для организации доступа непривилегированных пользователей к сборочным операциям.
#csn #cyber_news
Оригинальная версия на сайте: