Официалните образи на Docker Alpine Linux, започвайки от версия 3.3, съдържат празна парола за суперпотребителя. При използване на PAM или друг механизъм за удостоверяване, който използва файла /etc/shadow като източник, системата може да позволи на потребителя root да влезе с празна парола. Актуализирайте версията на основния образ или променете файла /etc/shadow ръчно.
Уязвимостта е коригирана във версиите:
- edge (20190228 snapshot)
- v3.9.2
- v3.8.4
- v3.7.3
- v3.6.5
Източник: linux.org.ru
