45 shaares
À l'occasion de la publication d'une vulnérabilité (escalade de privilèges utilisateur -> root) présente par défaut dans Omarchy, on (re-)découvre à quel point il est facile, ayant accès à la socket docker, de devenir root sur la machine qui exécute docker : il suffit de lancer un conteneur dans lequel on monte / (de l'hôte) sur un point de montage autre.
docker run --rm -v /:/hostroot alpine cat /hostroot/etc/shadow