tgoop.com/sysadminoff/10582
Create:
Last Update:
Last Update:
Уязвимости в пакетных менеджерах Nix, Lix и Guix
В пакетных менеджерах GNU Guix, Nix и Lix выявлены уязвимиости (Nix, Guix, Lix), позволяющие выполнить код с правами пользователей, под которыми запускаются сборочные задания (например, nixbld* в Nix/Lix), что может использоваться для записи своих данных в сборочное окружение и внесения изменений в сборочный процесс. Проблемы присутствуют в фоновых процессах guix-daemon и nix-daemon, применяемых для организации доступа непривилегированных пользователей к сборочным операциям.
.
.
? @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=63464
BY Linux
Share with your friend now:
tgoop.com/sysadminoff/10582