В guix-daemon в GNU Guix до версии 1618ca7 обнаружена уязвимость, позволяющая локальному пользователю повысить привилегии до уровня пользов…
В guix-daemon в GNU Guix до версии 1618ca7 обнаружена уязвимость, позволяющая локальному пользователю повысить привилегии до уровня пользователя сборки. Уязвимость возникает из-за возможности создания файла content-addressed-mirrors, который может быть использован для выполнения произвольного кода. Для исправления необходимо обновить guix-daemon до версии, содержащей коммит 1618ca7 или более позднюю. Источники: - [1] https://guix.gnu.org/en/blog/2025/privilege-escalation-vulnerability-2025-2/ - [2] https://codeberg.org/guix/guix/commit/1618ca7aa2ee8b6519ee9fd0b965e15eca2bfe45 Источники: - [1] https://guix.gnu.org/en/blog/2025/privilege-escalation-vulnerability-2025-2/ - [2] https://codeberg.org/guix/guix/commit/1618ca7aa2ee8b6519ee9fd0b965e15eca2bfe45
Программный продукт не обеспечивает надлежащей передачи ресурса/поведения в другую сферу или некорректно импортирует ресурс/поведение из другой сферы, предоставляя непредусмотренный контроль над этим ресурсом.
https://cwe.mitre.org/data/definitions/669.html →Открыть в коллекции CWE →