Ana içeriğe geç
Güvenlik

Omarchy varsayılan Docker yapılandırmasındaki yetki yükseltme açığını kapattı

Öne çıkanlar

  • Omarchy 4.0.1 öncesi sürümlerde standart kullanıcı varsayılan olarak docker grubuna eklendi.
  • Kullanıcı oturumunda çalışan tüm uygulamalar şifresiz şekilde root yetkisi kazandı.
  • Sorun 4.0.1 güncellemesiyle varsayılan kullanıcı izinleri düzeltilerek giderildi.

Linux dağıtımı Omarchy, varsayılan kullanıcı yapılandırmasındaki bir güvenlik açığını 4.0.1 sürümüyle giderdi. İşletim sisteminde standart kullanıcının doğrudan "docker" grubuna eklenmesi, oturum altındaki tüm süreçlerin parola veya sudo onayı olmadan tam yetkili root erişimi elde etmesine imkan tanıdı.

Docker arka plan hizmeti sistemde root yetkileriyle çalıştığı için ilgili gruba dahil edilen kullanıcılar, ana dosya sistemini kapsayıcı içine bağlayarak korumalı tüm dosyalara erişebiliyordu. Linux süreç hiyerarşisi nedeniyle tarayıcılar, geliştirme araçları, yapay zeka kodlama ajanları ve npm betikleri gibi oturum içinde çalışan her türlü uygulama root haklarına doğrudan ulaştı.

Güvenlik araştırmacısının sorumlu bildirim süreciyle bildirdiği açık, 4.0.1 sürümünde varsayılan kullanıcı grubunun kaldırılmasıyla çözüldü. Geliştiriciler, önceki sürümleri kullananların sistemlerini güncellemelerini veya root gerektirmeyen Podman gibi kapsayıcı alternatiflerini değerlendirmelerini önerdi.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.