📰 IT Дайджест

#privilege-escalation

4 материала

2. Omarchy: членство в docker_group даёт root любому процессу

Уязвимость в конфигурации Omarchy по умолчанию: пользователь включён в группу docker, что позволяет любому процессу в сессии получить root без пароля. Проблема затрагивает версии до 4.0.1. Исследователь опубликовал детали после исправления. DHH, видимо, не заметил.

0xcc.io · #security #cve #linux #privilege-escalation #root

3. У Arm — критическая уязвимость CVE-2025-10263

Phoronix пишет про CVE-2025-10263: критическую дыру в разных Arm CPU cores, которая может дать повышение привилегий. Суть — в гонке на этапе смены прав памяти, где завершение memory access не гарантируется просто потому, что вы уже сделали TLBI; Linux уже получил патчи.

www.phoronix.com · #security #arm #cve #linux #privilege-escalation

3. Линус-апдейты на 1 июня: семь стабильных ядер и CVE для локального LPE

Грег Кроа-Хартман выкатил сразу 7.0.11, 6.18.34, 6.12.92, 6.6.142, 6.1.175, 5.15.209 и 5.10.258. Среди фиксов — уязвимость CIFSwitch (CVE-2026-46243), которая могла дать локальное повышение привилегий, так что обычный совет тут не меняется: обновляться, пока кто-то не сделал это за вас.

lwn.net · #infra #cve #kernel #linux #privilege-escalation #stable

10. Фикс для COW-ошибки в kernels: CVE-2026-46243 тоже попал в список

Это тот самый пакет стабильных ядер на 1 июня, но здесь важна конкретика: 7.0.11, 6.18.34, 6.12.92, 6.6.142, 6.1.175, 5.15.209 и 5.10.258. В релиз включили исправление CIFSwitch, которое могло позволить локальную эксплуатацию с повышением привилегий.

lwn.net · #infra #cve #kernel #linux #privilege-escalation #stable