Nix ermöglicht Rechtausweitung

Das NixOS-Projekt hat eine kritische Sicherheitslücke in vielen Versionen des Daemons des Nix-Paketmanagers bekannt gegeben

Das NixOS-Projekt hat eine kritische Sicherheitslücke in vielen Versionen des Daemons des Nix-Paketmanagers bekannt gegeben

Der Nix-Daemon ist laut dem Advisory anfällig für das Überschreiben beliebiger Dateien durch den Daemon-Benutzer (root unter NixOS und in Mehrbenutzerinstallationen). Das Problem ist unter CVE-2026-39860 aufgenommen.

Die Schwachstelle entstand wohl im Rahmen einer Korrektur für eine frühere Sicherheitslücke im Jahr 2024. Alle Benutzer, die Builds an den Nix-Daemon übermitteln dürfen (allowed-users, standardmäßig jeder), können beliebige Dateischreibvorgänge als Root durchführen und anschließend eine Rechteausweitung erzielen.

Alle Nix-Versionen ab 2.21 und Patch-Releases ab Version 2.18.2 und vor den gepatchten Versionen 2.34.5, 2.33.4, 2.32.7, 2.31.4, 2.30.4, 2.29.3, 2.28.6 sind anfällig. Dies betrifft Sandbox-Konfigurationen unter Linux; Sandbox-Konfigurationen unter MacOS sind nicht betroffen, teilt das Projekt mit. Alle Standardkonfigurationen von NixOS und Systeme, die nicht vertrauenswürdige Derivate erstellen, sind betroffen. Nicht betroffen sind Lix-Benutzer.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben