Omarchy의 모든 사용자 프로세스가 root 권한을 얻을 수 있었던 취약점

작성자

카테고리:

← 피드로
GeekNews · neo · 2026-08-31 개발(SW)

Omarchy의 기본 Docker 설정 때문에 데스크톱 세션의 사실상 모든 프로그램이 암호·sudo·권한 확인 없이 root 권한을 얻을 수 있었으며, 비공개 제보 후 수정됨 기본 사용자를 Linux docker 그룹에 추가해 root Docker 데몬의 소켓에 접근시킨 것이 원인으로, 호스트 파…

원문 보기 ↗

출처: news.hada.io · https://news.hada.io/topic?id=33043