Daily Shaarli

All links of one day in a single page.

September 1, 2026

Omarchy: Any User Process Can Escalate to Root

À l'occasion de la publication d'une vulnérabilité (escalade de privilèges utilisateur -> root) présente par défaut dans Omarchy, on (re-)découvre à quel point il est facile, ayant accès à la socket docker, de devenir root sur la machine qui exécute docker : il suffit de lancer un conteneur dans lequel on monte / (de l'hôte) sur un point de montage autre.

docker run --rm -v /:/hostroot alpine cat /hostroot/etc/shadow