Уязвимост в образа Docker Alpine Linux

Официалните образи на Docker Alpine Linux, започвайки от версия 3.3, съдържат празна парола за суперпотребителя. При използване на PAM или друг механизъм за удостоверяване, който използва файла /etc/shadow като източник, системата може да позволи на потребителя root да влезе с празна парола. Актуализирайте версията на основния образ или променете файла /etc/shadow ръчно.

Уязвимостта е коригирана във версиите:

  • edge (20190228 snapshot)
  • v3.9.2
  • v3.8.4
  • v3.7.3
  • v3.6.5

Източник: linux.org.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster