# CVE-2026-44029

## Summary

- **CVE ID:** CVE-2026-44029
- **Severity:** MEDIUM
- **CVSS Score:** 5.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
- **CWE:** CWE-36
- **Published:** May 5, 2026
- **Last Modified:** May 5, 2026

## Description

An issue was discovered in Nix before 2.34.7. Writing to arbitrary files can occur via "nix-prefetch-url --unpack" or "nix store prefetch-file --unpack" directory traversal. The fixed versions are 2.34.7, 2.33.6, 2.32.8, 2.31.5, 2.30.5, 2.29.4, and 2.28.7 (introduced in 2.24.7);

## Affected Products

- NixOS — Nix (2.24.7)
- NixOS — Nix (2.29.0)
- NixOS — Nix (2.30.0)
- NixOS — Nix (2.31.0)
- NixOS — Nix (2.32.0)
- NixOS — Nix (2.33.0)
- NixOS — Nix (2.34.0)

## References

- [CNA](https://discourse.nixos.org/t/security-advisory-local-privilege-escalation-in-lix-and-nix/77407)
- [CNA](https://www.openwall.com/lists/oss-security/2026/05/04/33)
- [CNA](https://github.com/NixOS/nix/security/advisories/GHSA-gr92-w2r5-qw5p)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.57%
- **EPSS Percentile:** 45.4

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-11._