关键信息 漏洞描述 Impact: 当 模块启用时,系统中的任何用户都可以以 权限运行任意命令(绑定到特权端口、伪造来自特权服务的本地主机流量等)。 漏洞影响版本 Affected versions: Patched versions: 修复措施 Patches: - NixOS unstable/26.05: - NixOS 25.11: 临时解决方案 Workarounds: - 不启用 模块。 - 在配置文件中设置 。 漏洞严重性 Severity: Moderate (5.8/10) CVSS v4 base metrics: - Attack Vector: Local - Attack Complexity: Low - Attack Requirements: Present - Privileges Required: Low - User interaction: None - Confidentiality: Low - Integrity: None - Availability: High 其他信息 CVE ID: CVE-2026-25740 Weaknesses: CWE-250 Credits: Stebalien (Finder)