Официалните образи на Docker Alpine Linux, започвайки от версия 3.3, съдържат празна парола за суперпотребителя. При използване на PAM или друг механизъм за удостоверяване, който използва файла /etc/shadow като източник, системата може да разреши влизането на потребителя root с празна парола. Актуализирайте версията на основния образ или променете файла /etc/shadow ръчно.
Уязвимостта е поправена в версиите:
- edge (20190228 snapshot)
- v3.9.2
- v3.8.4
- v3.7.3
- v3.6.5
Източник: linux.org.ru
