Omarchy 4.0.1未満、default Docker groupがuser sessionをroot相当に
これは何?OmarchyはArch Linux上へdesktopとdeveloper toolを構成するdistributionで、default accountのgroup設定が全user processの権限へ継承されます。
default userがdocker groupに所属し、root daemonのsocketへ接続できたため、browser、editor、npm script、coding agentを含むuser session内のprocessがhost filesystemをroot権限で操作できました。報告者はcontainerへhost rootをmountして/etc/shadowを読むPoCを示し、projectはresponsible disclosure後にgroup追加を削除しました。影響は4.0.1より前で、利用者にはupdateが推奨されています。
docker groupは単なる開発toolの利便性ではなくroot capabilityです。defaultで付与すると、untrusted codeを扱う通常processとOS管理権限の境界が消え、developer credentialを含むhost全体へ影響が広がります。
- 読むべき人
- Linux distribution、developer workstation、container security担当者
- HN
- 526 points / 535 comments