Known vulnerabilities in nix

Vendor: nixos.org
Software: nix
Software CPE: cpe:2.3:a:nixos.org:nix:*:*:*:*:*:*:*:*
Total vulnerabilities: 9
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting nix nix is affected by 9 known vulnerabilities: 3 medium, 6 low Critical High Medium Low

Vulnerabilities (9)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU129558 - Uncontrolled Recursion
CWE-674 Low
No
No
2.29.0, 2.30.0, 2.31.0, 2.32.0, 2.33.0, 2.33.6, 2.34.7 04.05.2026 SB2026050485
#VU129557 - Absolute Path Traversal
CWE-36 Low
No
No
2.29.0, 2.30.0, 2.31.0, 2.32.0, 2.33.0, 2.33.6, 2.34.7 04.05.2026 SB2026050485
#VU125379 - UNIX Symbolic Link (Symlink) Following
CVE-2026-39860
CWE-61 Low
No
No
2.28.6, 2.29.3, 2.30.4, 2.31.4, 2.32.7, 2.33.4, 2.34.5 08.04.2026 SB20260408103
SB2026040968
SB2026040969
and 4 more
#VU125374 - Privilege Dropping / Lowering Errors
CVE-2025-53819
CWE-271 Low
No
No
2.30.1 08.04.2026 SB20260408102
#VU113004 - Untrusted Search Path
CVE-2024-38531
CWE-426 Medium
No
No
2.18.4, 2.19.5, 2.20.7, 2.21.3, 2.22.2, 2.23.1 16.07.2025 SB20250716131
SB20260408153
#VU125378 - Execution with Unnecessary Privileges
CVE-2024-51481
CWE-250 Low
No
No
2.18.9, 2.19.7, 2.20.9, 2.21.5, 2.22.4, 2.23.4, 2.24.10 31.10.2024 SB20241031112
#VU125375 - Improper Certificate Validation
CVE-2024-47174
CWE-295 Medium
No
No
2.18.8, 2.24.8 26.09.2024 SB2024092678
SB20260408153
#VU125376 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-45593
CWE-22 Medium
No
No
2.24.6 10.09.2024 SB20240910157
SB20260408153
#VU125377 - Improper Access Control
CVE-2024-27297
CWE-284 Low
No
No
2.3.18, 2.18.2, 2.19.4, 2.20.5 07.03.2024 SB2024030783
SB20260408153
SB2024042257