Π˜Π·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Alpine Docker сС доставят с ΠΏΡ€Π°Π·Π½Π° root ΠΏΠ°Ρ€ΠΎΠ»Π°

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΏΠΎ сигурността Π½Π° Cisco Π½Π΅ΠΏΠΎΠΊΡ€ΠΈΡ‚ информация Π·Π° уязвимостта (CVE-2019-5021) Π² възли Алпийска дистрибуция Π·Π° систСмата Π·Π° изолация Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ Docker. Π‘ΡŠΡ‰Π½ΠΎΡΡ‚Ρ‚Π° Π½Π° идСнтифицирания ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π΅, Ρ‡Π΅ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π·Π° root потрСбитСля Π΅ Π·Π°Π΄Π°Π΄Π΅Π½Π° Π½Π° ΠΏΡ€Π°Π·Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°, Π±Π΅Π· Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π²Π»ΠΈΠ·Π°Π½Π΅ ΠΊΠ°Ρ‚ΠΎ root. НСка си ΠΏΡ€ΠΈΠΏΠΎΠΌΠ½ΠΈΠΌ, Ρ‡Π΅ Alpine сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»Π½ΠΈ изобраТСния ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Docker (ΠΏΡ€Π΅Π΄ΠΈ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΠΈΠ»Π°Ρ†ΠΈΠΈ бяха Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Ubuntu, Π½ΠΎ слСд Ρ‚ΠΎΠ²Π° имашС ΠΏΡ€Π΅Π²Π΅Π΄Π΅Π½ΠΎ Π½Π° алпийски).

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π° ΠΎΡ‚ ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° Alpine Docker 3.3 ΠΈ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ промяна Π½Π° рСгрСсията, Π΄ΠΎΠ±Π°Π²Π΅Π½Π° ΠΏΡ€Π΅Π· 2015 Π³. (ΠΏΡ€Π΅Π΄ΠΈ вСрсия 3.3, /etc/shadow ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Ρ€Π΅Π΄Π° "root:!::0:::::", Π° слСд отмяна Π½Π° Ρ„Π»Π°Π³Π° β€ž-dβ€œ Π·Π°ΠΏΠΎΡ‡Π½Π° Π΄Π° сС добавя Ρ€Π΅Π΄ β€žroot:::0:::::β€œ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ бСшС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ ΠΈ фиксиран ΠΏΡ€Π΅Π· Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ 2015 Π³., Π½ΠΎ ΠΏΡ€Π΅Π· Π΄Π΅ΠΊΠ΅ΠΌΠ²Ρ€ΠΈ ΠΎΡ‚Π½ΠΎΠ²ΠΎ ΠΏΠΎ Π³Ρ€Π΅ΡˆΠΊΠ° ΠΈΠ·ΠΏΠ»ΡƒΠ²Π° Π² ΠΊΠΎΠΌΠΏΠΈΠ»Π°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° СкспСримСнталния ΠΊΠ»ΠΎΠ½ ΠΈ слСд Ρ‚ΠΎΠ²Π° бСшС ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»Π΅Π½ към стабилни ΠΊΠΎΠΌΠΏΠΈΠ»Π°Ρ†ΠΈΠΈ.

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡΡ‚Π° Π·Π° уязвимостта гласи, Ρ‡Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява ΠΈ Π² послСдния ΠΊΠ»ΠΎΠ½ Π½Π° Alpine Docker 3.9. Alpine Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈ ΠΏΡ€Π΅Π· ΠΌΠ°Ρ€Ρ‚ освободСн ΠΊΡ€ΡŠΠΏΠΊΠ° ΠΈ уязвимост Π½Π΅ сС появи ΠΊΠ°Ρ‚ΠΎ сС Π·Π°ΠΏΠΎΡ‡Π½Π΅ с ΠΊΠΎΠΌΠΏΠΈΠ»Π°Ρ†ΠΈΠΈ 3.9.2, 3.8.4, 3.7.3 ΠΈ 3.6.5, Π½ΠΎ остава Π² старитС ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ 3.4.x ΠΈ 3.5.x, ΠΊΠΎΠΈΡ‚ΠΎ Π²Π΅Ρ‡Π΅ са прСустановСни. ОсвСн Ρ‚ΠΎΠ²Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Ρ‚Π²ΡŠΡ€Π΄ΡΡ‚, Ρ‡Π΅ Π²Π΅ΠΊΡ‚ΠΎΡ€ΡŠΡ‚ Π½Π° Π°Ρ‚Π°ΠΊΠ° Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ ΠΈ изисква нападатСлят Π΄Π° ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡΡŠΡ‰Π°Ρ‚Π° инфраструктура.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€