У дистрибутиві Linux Omarchy виявили вразливість, що давала root-доступ будь-якому процесу
Omarchy: Any User Process Can Escalate to Root
Дослідник безпеки виявив, що стандартна конфігурація Docker у Linux-дистрибутиві Omarchy дозволяла будь-якому користувацькому процесу отримати root-доступ без пароля чи sudo. Причиною стало автоматичне додавання користувача до групи docker, що фактично надає контроль над системою через сокет Docker-демона. Вразливість виправлено у версії 4.0.1; розробники закликають користувачів негайно оновитися.
Мовою оригіналу · EN
A researcher found that Omarchy's default Docker configuration let any user-session process escalate to root without sudo or a password, because the default user was added to the docker group. The…
Читати оригінал на Hacker News (100+ балів) →
Чому в стрічці: Конкретна вразливість безпеки в популярному Linux-дистрибутиві, релевантна для розробників.