19.4% от 1000 най-популярни контейнери Docker съдържат празна root парола

Джери Гамблин (Jerry Gamblin) реши да проучи колко разпространена е наскоро откритата проблем в Docker образите на дистрибуцията Alpine, свързана с посочването на празна парола за потребителя root. Анализ на хиляда най-популярни контейнери от каталога Docker Hub показа, че в 194 194 от тях (19.4%) за root е зададена празна парола без блокиране на акаунта ("root:::0:::::" вместо "root:!::0:::::").

При използване на пакети shadow и linux-pam в контейнера, наличието на празна root парола позволява може да увеличи привилегиите вътре в контейнера при наличието на непотребителски достъп до контейнера или след експлоатация на уязвимост в непотребителска услуга, изпълнявана в контейнера. Може също така да се свържете с контейнера с root права при наличието на достъп до инфраструктурата, т.е. възможността да се свържете чрез терминал с TTY, указан в списъка /etc/securetty. Входът чрез SSH с празна парола е блокиран.

Най-популярните сред контейнери с празна root парола са microsoft/azure-cli, kylemanna/openvpn, governmentpaas/s3-resource, phpmyadmin/phpmyadmin, mesosphere/aws-cli и hashicorp/terraform, които имат над 10 млн. сваляния. Също така се открояват контейнерите
govuk/gemstash-alpine (500 хил.), monsantoco/logstash (5 млн),
avhost/docker-matrix-riot (1 млн),
azuresdk/azure-cli-python (5 млн)
и ciscocloud/haproxy-consul (1 млн). Почти всички тези контейнери са базирани на Alpine и не използват пакети shadow и linux-pam. Изключение прави само microsoft/azure-cli, основан на Debian.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster