PT-2026-79064 · Nix · Nix
CVE-2026-64846
·
Publicado
2026-08-20
·
Atualizado
2026-08-21
CVSS v3.1
2.8
Baixa
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Nix versões anteriores a 2.35.0
Descrição
Uma condição de corrida de tempo de verificação/tempo de uso (TOCTOU) existe no caminho de restauração do LocalStore ao usar o recurso experimental
recursive-nix. Isso ocorre porque a função writeFile pode seguir um link simbólico final substituído ao abrir um caminho com O TRUNC em vez de aplicar FinalSymlink::DontFollow. Um invasor pode explorar isso para fazer com que o processo Nix ou o nix-daemon crie ou trunque um arquivo vazio fora da sandbox de compilação usando as permissões do usuário do daemon. Este problema não permite gravações de conteúdo arbitrário e requer a vitória na condição de corrida.Recomendações
Atualize para a versão 2.35.0.
Como mitigação temporária, evite usar o recurso experimental
recursive-nix.Exploit
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nix