The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе"  +/
Сообщение от opennews (??), 05-Май-26, 14:14 
В пакетных менеджерах Nix и Lix выявлена уязвимость, позволяющая выполнить код с правами фонового процесса, который в NixOS и многопользовательских установках выполняется под пользователем root.  Проблема (CVE не присвоен) проявляется в фоновом процессе  nix-daemon, применяемом для организации доступа непривилегированных пользователей к сборочным операциям и хранилищу пакетов...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65364

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Уязвимости в Nix и Lix, позволяющие поднять привилегии в сис..."  –3 +/
Сообщение от anonymous (??), 05-Май-26, 14:14 
Ох, а как его рекламировали!
Ответить | Правка | Наверх | Cообщить модератору

2. Скрыто модератором  +/
Сообщение от Аноним (-), 05-Май-26, 14:38 
Ответить | Правка | Наверх | Cообщить модератору

3. "Уязвимости в Nix и Lix, позволяющие поднять привилегии в сис..."  –2 +/
Сообщение от Аноним (3), 05-Май-26, 14:57 
Это же самый безопасный NIX!
Как жи таг?

Его используют не только школьники, но и военные.
Наверное последние просто в восторге.

Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимости в Nix и Lix, позволяющие поднять привилегии в сис..."  –2 +/
Сообщение от Аноним (4), 05-Май-26, 15:00 
А в чем, собственно, проблема? Доступ к хостам ограничен
Ответить | Правка | Наверх | Cообщить модератору

6. "Уязвимости в Nix и Lix, позволяющие поднять привилегии в сис..."  –1 +/
Сообщение от Аноним (6), 05-Май-26, 15:42 
> А в чем, собственно, проблема?

В том, что ты не читал дальше заголовка.

> Доступ к хостам ограничен

А у вас там в локалке все админы, да? В новости же написано:

"Проблема может быть эксплуатирована любым пользователем, способным устанавливать соединения к nix-daemon. По умолчанию все пользователи имеют такую возможность, что позволять поднять свои привилегии до пользователя root в многопользовательских установках Nix."

Ответить | Правка | Наверх | Cообщить модератору

8. "Уязвимости в Nix и Lix, позволяющие поднять привилегии в сис..."  +/
Сообщение от Аноним (4), 05-Май-26, 15:57 
>А у вас там в локалке все админы, да? В новости же написано:
>"Проблема может быть эксплуатирована любым пользователем, способным устанавливать соединения к nix-daemon. По умолчанию все пользователи имеют такую возможность, что позволять поднять свои привилегии до пользователя root в многопользовательских установках Nix."

Дак к nix-daemon доступ только с хоста

Ответить | Правка | Наверх | Cообщить модератору

17. Скрыто модератором  +/
Сообщение от Сладкая булочка (-), 05-Май-26, 16:57 
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

7. "Уязвимости в Nix и Lix, позволяющие поднять привилегии в сис..."  +4 +/
Сообщение от Аноним (7), 05-Май-26, 15:42 
Выглядит как нечто не затрагивающее 99.9% пользователей NixOS
Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимости в Nix и Lix, позволяющие поднять привилегии в сис..."  +/
Сообщение от Alladin (?), 05-Май-26, 16:05 
если так то их получается нет?
Ответить | Правка | Наверх | Cообщить модератору

12. "Уязвимости в Nix и Lix, позволяющие поднять привилегии в сис..."  +/
Сообщение от Аноним (4), 05-Май-26, 16:13 
есть и что?
Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимости в Nix и Lix, позволяющие поднять привилегии в сис..."  +/
Сообщение от ырап (?), 05-Май-26, 16:09 
99.9 - пользователей NixOS
99.99 - пользователей linux
99.999 - людей
99.9999 - живых
99.99999 - живых и не живых
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

11. "Уязвимости в Nix и Lix, позволяющие поднять привилегии в сис..."  +/
Сообщение от 1 (??), 05-Май-26, 16:11 
> 99.99999 - живых и не живых

А остальные в коме ? O_o

Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимости в Nix и Lix, позволяющие поднять привилегии в сис..."  +/
Сообщение от Аноним (13), 05-Май-26, 16:21 
использую debian unstable 15+ лет. пофигу совершенно что что-то нашли в nixos (хорошо что ищут), все равно на нее перейду как минимум на втором ноутбуке, а в перспективе и на основном
Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимости в Nix и Lix, позволяющие поднять привилегии в сис..."  +/
Сообщение от Аноним (4), 05-Май-26, 16:37 
Удачи! Перешел на nixos лет 7 назад и не жалею
Ответить | Правка | Наверх | Cообщить модератору

14. Скрыто модератором  +/
Сообщение от Аноним (14), 05-Май-26, 16:31 
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру