Документация по LinuxLinuxDoc.Ru 🔍
🕛

Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе

В пакетных менеджерах Nix и Lix выявлена уязвимость, позволяющая выполнить код с правами фонового процесса, который в NixOS и многопользовательских установках выполняется под пользователем root. Проблема (CVE не присвоен) проявляется в фоновом процессе nix-daemon, применяемом для организации доступа непривилегированных пользователей к сборочным операциям и хранилищу пакетов.

Также по теме:
Linux - Безопасность в Linux - Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе
Мы в соцсетях ✉