Lobsters | 原文链接 | 2026-09-01 收录

Omarchy 默认配置漏洞:任意用户进程都能免密提权到 root

来源: 0xcc.io — 2026-08-28

概述

一篇针对 Omarchy 发行版的安全披露:其默认把用户加入 Linux 的 docker 组,而 docker 组本身就等价于 root 权限。由于 Docker 守护进程以 root 运行并监听 /var/run/docker.sock,组成员可借 docker run 挂载主机文件系统并以 root 执行任意代码。这个默认配置是「opt-out」而非「opt-in」,用户未被告知权衡,文档中「run Docker as the normal user and not as root」的描述还极易误导人以为采用了 rootless 模式。受影响版本为 4.0.1 之前,现已被移除该配置修复。

核心要点

金句

一个普通用户应用的失守,会立刻演变成整台机器的沦陷。
返回 Lobsters 首页