# Nix用于构建用户的降权限在macOS上失效
## 漏洞概述
Nix 是一个适用于 Linux 和其他 Unix 系统的软件包管理器。使用 Nix 2.30.0 在 macOS 上构建的软件包是以 root 权限而非构建用户的权限执行的,存在安全风险。
## 影响版本
- Nix 2.30.0
## 细节
在 macOS 上,使用 Nix 2.30.0 进行构建时,构建过程是以 root 权限执行的,而不是以预设的构建用户身份执行,这导致了权限提升的安全问题。
## 影响
该漏洞可能导致攻击者以 root 权限执行任意代码,从而控制用户的系统。修复已应用到 Nix 2.30.1 版本,目前没有已知的临时解决方案。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Prepare for FreeBSD sandboxing support by Ericson2314 · Pull Request #13281 · NixOS/nix · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读标题: Address ifdef problem with macOS/BSD sandboxing by gustavderdrache · Pull Request #13455 · NixOS/nix · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读标题: Privilege dropping to build user broke for macOS · Advisory · NixOS/nix · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: Address ifdef problem with macOS/BSD sandboxing · NixOS/nix@e2ef2cf · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读