CVE

Vulnerabilidad en Nix (CVE-2024-38531)

Severidad:
BAJA
Type:
No Disponible / Otro tipo
Fecha de publicación:
28/06/2024
Última modificación:
28/06/2024

Descripción

Nix es un administrador de paquetes para Linux y otros sistemas Unix que hace que la administración de paquetes sea confiable y reproducible. Un proceso de compilación tiene acceso y puede cambiar los permisos del directorio de compilación. Después de crear un binario setuid en una ubicación accesible globalmente, un usuario local malicioso puede asumir los permisos de un daemon trabajador de Nix y secuestrar todas las compilaciones futuras. Este problema se solucionó en las versiones 2.23.1, 2.22.2, 2.21.3, 2.20.7, 2.19.5 y 2.18.4.