Уязвимость в конфигурации Omarchy по умолчанию: пользователь включён в группу docker, что позволяет любому процессу в сессии получить root без пароля. Проблема затрагивает версии до 4.0.1. Исследователь опубликовал детали после исправления. DHH, видимо, не заметил.
0xcc.io · #security #cve #linux #privilege-escalation #root
В libinput вышел security-fix релиз 1.31.2 после публикации уязвимости, которая позволяет довести дело до arbitrary root code execution. Библиотека стоит в цепочке ввода для X.Org и Wayland, так что это не какая-то экзотика на один ноутбук, а штука из базового набора Linux-десктопа.
www.phoronix.com · #security #cve #libinput #linux #root #wayland