Уязвимост в образа Docker Alpine Linux
Официалните Docker изображения на Alpine Linux, започващи от версия 3.3, съдържат празна парола за суперпотребителя. При използването на PAM или друг механизъм за удостоверяване, използващ файла /etc/shadow като източник, системата може да позволи влизане на потребителя root с празна парола. Актуализирайте версията на базовото изображение или променете файла /etc/shadow ръчно. Уязвимостта е коригирана в версиите: edge (20190228 snapshot) v3.9.2 v3.8.4 v3.7.3 v3.6.5 […]
