📰 IT Дайджест

#root

2 материала

2. Omarchy: членство в docker_group даёт root любому процессу

Уязвимость в конфигурации Omarchy по умолчанию: пользователь включён в группу docker, что позволяет любому процессу в сессии получить root без пароля. Проблема затрагивает версии до 4.0.1. Исследователь опубликовал детали после исправления. DHH, видимо, не заметил.

0xcc.io · #security #cve #linux #privilege-escalation #root

3. libinput закрыли дыру: arbitrary root code execution на Linux-десктопах

В libinput вышел security-fix релиз 1.31.2 после публикации уязвимости, которая позволяет довести дело до arbitrary root code execution. Библиотека стоит в цепочке ввода для X.Org и Wayland, так что это не какая-то экзотика на один ноутбук, а штука из базового набора Linux-десктопа.

www.phoronix.com · #security #cve #libinput #linux #root #wayland