npub1g9…fe4t2 on Nostr: Уязвимости в Nix и Lix, позволяющие поднять ...
Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе
В пакетных менеджерах Nix и Lix выявлена уязвимость, позволяющая выполнить код с правами фонового процесса, который в NixOS и многопользовательских установках выполняется под пользователем root. Проблема (CVE не присвоен) проявляется в фоновом процессе nix-daemon, применяемом для организации доступа непривилегированных пользователей к сборочным операциям и хранилищу пакетов.
https://www.opennet.ru/opennews/art.shtml?num=65364Published at
2026-05-05 11:32:02 UTCEvent JSON
{
"id": "726de42d298c8f012f92dcc680d8b8c757f022896c90ca65215b8dc505487fee",
"pubkey": "415ea6935611982ce76a2d8fe9fbc34a13a2591f9e3b4fef8779d2666c11158a",
"created_at": 1777980722,
"kind": 1,
"tags": [
[
"proxy",
"https://zhub.link/users/opennet/statuses/116521744628468355",
"activitypub"
]
],
"content": "Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе\n\nВ пакетных менеджерах Nix и Lix выявлена уязвимость, позволяющая выполнить код с правами фонового процесса, который в NixOS и многопользовательских установках выполняется под пользователем root. Проблема (CVE не присвоен) проявляется в фоновом процессе nix-daemon, применяемом для организации доступа непривилегированных пользователей к сборочным операциям и хранилищу пакетов.\n\nhttps://www.opennet.ru/opennews/art.shtml?num=65364",
"sig": "eda98b234c7406fbdca9f0c10c4a2ed62f9608b9331735391a94c4e12d4cac97b0c6d129de208c487345c8825834e762e46ab781d0375a3e46442469cb8e3321"
}