Уязвимост в образа Docker Alpine Linux

Официалните образи на Docker Alpine Linux, започвайки от версия 3.3, съдържат празна парола за суперпотребителя. При използване на PAM или друг механизъм за удостоверяване, който използва файла /etc/shadow като източник, системата може да разреши влизането на потребителя root с празна парола. Актуализирайте версията на основния образ или променете файла /etc/shadow ръчно.

Уязвимостта е поправена в версиите:

  • edge (20190228 snapshot)
  • v3.9.2
  • v3.8.4
  • v3.7.3
  • v3.6.5

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster