Джери Гамблин (Jerry Gamblin) реши да проучи колко разпространена е наскоро откритата в Docker образите на дистрибуцията Alpine, свързана с посочването на празна парола за потребителя root. Анализ на хиляда най-популярни контейнери от каталога Docker Hub , че в 194 от тях (19.4%) за root е зададена празна парола без блокиране на акаунта ("root:::0:::::" вместо "root:!::0:::::").
При използване на пакети shadow и linux-pam в контейнера, наличието на празна root парола може да увеличи привилегиите вътре в контейнера при наличието на непотребителски достъп до контейнера или след експлоатация на уязвимост в непотребителска услуга, изпълнявана в контейнера. Може също така да се свържете с контейнера с root права при наличието на достъп до инфраструктурата, т.е. възможността да се свържете чрез терминал с TTY, указан в списъка /etc/securetty. Входът чрез SSH с празна парола е блокиран.
Най-популярните сред са , , , , и , които имат над 10 млн. сваляния. Също така се открояват контейнерите
(500 хил.), (5 млн),
(1 млн),
(5 млн)
и (1 млн). Почти всички тези контейнери са базирани на Alpine и не използват пакети shadow и linux-pam. Изключение прави само microsoft/azure-cli, основан на Debian.
Източник: opennet.ru
