HeadlinesBriefing favicon HeadlinesBriefing.com

Omarchy: Cualquier Proceso de Usuario Puede Escalar a Root

Hacker News •
×

Omarchy presenta una vulnerabilidad de seguridad crítica en su configuración Docker por defecto, la cual ha sido parcheada en la versión 4.0.1. El problema surgió por el hecho de que el usuario por defecto fue añadido al grupo Linux docker, permitiendo que cualquier proceso en una sesión de usuario eleve privilegios a Root sin autenticación. Esto ocurrió porque el demonio Docker se ejecuta como Root y escucha en un socket al que pueden acceder los miembros del grupo docker.

Consequentemente, un usuario podría ejecutar comandos como 'docker run' para montar el sistema de archivos del host y obtener acceso a Root, efectivamente comprometiendo toda la máquina a través de cualquier aplicación en ejecución. La vulnerabilidad fue introducida como una configuración por defecto opt-out en lugar de un setting opt-in, lo que significa que los usuarios no fueron debidamente informados del intercambio de seguridad. Las versiones anteriores a 4.0.1, incluyendo la última liberación 3.x, se vieron afectadas.

La solución implica remover la membresía del grupo docker de la configuración por defecto. Se aconseja encarecidamente a los usuarios actualizar a la versión más reciente inmediatamente para mitigar el riesgo de compromiso total del sistema a través de procesos de usuario aparentemente benignos. El proceso de divulgación responsable aseguró que la configuración subyacente se asegurara antes de que se liberaran los detalles públicos.