በዶከር አልፓይን ሊኑክስ ምስል ውስጥ ተጋላጭነት

ከስሪት 3.3 ጀምሮ ይፋ የሆነው የዶከር አልፓይን ሊኑክስ ምስሎች ባዶ የስር ይለፍ ቃል ይይዛሉ። PAM ወይም ሌላ የማረጋገጫ ዘዴ /etc/shadow ፋይልን እንደ ምንጭ ሲጠቀሙ ስርዓቱ ስር ተጠቃሚው በባዶ የይለፍ ቃል እንዲገባ ሊፈቅድለት ይችላል። የመሠረት ምስል ሥሪቱን ያዘምኑ ወይም /etc/shadow ፋይልን በእጅ ያርትዑ።

ተጋላጭነቱ በስሪቶች ተስተካክሏል፡-

  • ጠርዝ (20190228 ቅጽበተ ፎቶ)
  • v3.9.2
  • v3.8.4
  • v3.7.3
  • v3.6.5

ምንጭ: linux.org.ru

አስተያየት ያክሉ