PT-2026-79064 · Nix · Nix

CVE-2026-64846

·

Publicado

2026-08-20

·

Atualizado

2026-08-21

CVSS v3.1

2.8

Baixa

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Nix versões anteriores a 2.35.0
Descrição Uma condição de corrida de tempo de verificação/tempo de uso (TOCTOU) existe no caminho de restauração do LocalStore ao usar o recurso experimental recursive-nix. Isso ocorre porque a função writeFile pode seguir um link simbólico final substituído ao abrir um caminho com O TRUNC em vez de aplicar FinalSymlink::DontFollow. Um invasor pode explorar isso para fazer com que o processo Nix ou o nix-daemon crie ou trunque um arquivo vazio fora da sandbox de compilação usando as permissões do usuário do daemon. Este problema não permite gravações de conteúdo arbitrário e requer a vitória na condição de corrida.
Recomendações Atualize para a versão 2.35.0. Como mitigação temporária, evite usar o recurso experimental recursive-nix.

Exploit

Correção

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64846
GHSA-6H4G-G5J9-FM5F

Produtos afetados

Nix