HeadlinesBriefing favicon HeadlinesBriefing.com

Omarchy: Qualquer Processo de Usuário Pode Elevar para Root

Hacker News •
×

Omarchy: uma vulnerabilidade de segurança crítica na configuração Docker padrão foi identificada e corrigida na versão 4.0.1. O problema surgiu porque o usuário padrão foi adicionado ao grupo Linux docker, permitindo que qualquer processo em uma sessão de usuário eleve privilégios para Root sem autenticação. Isso ocorreu porque o daemon Docker roda como Root e ouve um socket ao qual os membros do grupo docker podem acessar.

Consequentemente, um usuário poderia executar comandos como 'docker run' para montar o sistema de arquivos do host e obter acesso a Root, efetivamente comprometendo toda a máquina através de qualquer aplicação em execução. A vulnerabilidade foi introduzida como um default opt-out em vez de um setting opt-in, o que significa que os usuários não foram adequadamente informados do trade-off de segurança. Versões anteriores a 4.0.1, incluindo a última release 3.x, foram afetadas.

A solução envolve remover a membresia do grupo docker da configuração padrão. Os usuários são fortemente aconselhados a atualizar para a versão mais recente imediatamente para mitigar o risco de comprometimento total do sistema através de processos de usuário aparentemente benignos. O processo de divulgação responsável garantiu que a configuração subjacente fosse segura antes dos detalhes públicos serem liberados.