ГрамотаИБ ГрамотаИБ

BDU:2024-02693

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3) CVSS 6.300000190734863 · AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L

Уязвимость пакетного менеджера Nix операционных систем Unix, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю модифицировать результаты вывода пакетов в Nix store

Соответствие зарубежным идентификаторам

CVE-2024-27297

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость пакетного менеджера Nix операционных систем Unix связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, модифицировать результаты вывода пакетов в Nix store

Способ устранения

Использование рекомендаций: Для пакетного менеджера Nix: https://github.com/NixOS/nix/security/advisories/GHSA-2ffj-w4mj-pg37 https://github.com/NixOS/nix/commit/f8170ce9f119e5e6724eb81ff1b5a2d4c0024000 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-27297

Сведения записи

Дата публикации: 06.04.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияNixдо 2.18.2Не указана
Сообщество свободного программного обеспеченияNixдо 2.19.4Не указана
Сообщество свободного программного обеспеченияNixдо 2.20.5Не указана
Сообщество свободного программного обеспеченияNixдо 2.3.18Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.