HeadlinesBriefing favicon HeadlinesBriefing.com

Omarchy: যেকোনো ব্যবহারকারী প্রক্রিয়াটি Root-তে উন্নয়ন করতে পারে

Hacker News •
×

Omarchy-এর ডিফল্ট Docker কনফিগারেশনে একটি critical security vulnerability পেয়ে গেল এবং 4.0.1 সংস্করণে প্যাচ করা। মূল সমস্যা ডিফল্ট ব্যবহারকারীকে Linux docker গ্রুপে যোগ করার因果。 ফলে, ব্যবহারকারী সেশন যেকোনো প্রক্রিয়াটি প্রমাণীকরণ ছাড়া Root অধিকার বৃদ্ধি করতে পারে। এর কারণ হল Docker daemon Root হিসেবে চলা এবং docker গ্রুপের সদস্যরা অ্যাক্সেস করতে পারা এমন একটি socket শুনা। Consequentially, ব্যবহারকারী 'docker run' মতো কমান্ড চালাতে পারেন host filesystem মOUNT করতে এবং Root অ্যাক্সেস পেতে পারেন, যাতে কোনও চলমান অ্যাপ্লিকেশন মাধ্যমে পূর্ণ মchine উপভোগ করতে পারেন। এই vulnerability opt-out default হিসেবে পেশ করা গিয়েছিল opt-in setting এর পরিবর্তে, অর্থাৎ ব্যবহারকারীদের নিরাপদ व्यापার-off সম্পর্কে যথেষে তথ্য দেওয়া হয়নি। 4.0.1 এর আগের সংস্করণ, অন্তত 3.x release সর্বশেষ, প্রভাবিত। প্যাচের মাধ্যমে default configuration থেকে docker group membership সরানো। ব্যবহারকারীদের তৎক্ষণে-latest সংস্করণে আপডেট করার পরামর্শ দেয়া হলো যাতে কোনো benign user processes মাধ্যমে পূর্ণ系统 compromise-এর risk কমাতে। জিম্মেদার divulgation প্রক্রিয়াটি নিশ্চিত করে যে পাবলিক ডিটেইলস জারি করার আগে অন্তর্নিহিত configuration সুরক্ষিত করা হয়।