Bregusrwydd yn delwedd Docker Alpine Linux

Mae delweddau swyddogol Docker Alpine Linux, gan ddechrau gyda fersiwn 3.3, yn cynnwys cyfrinair gwraidd gwag. Wrth ddefnyddio PAM neu fecanwaith dilysu arall sy'n defnyddio'r ffeil /etc/shadow fel ffynhonnell, gall y system ganiatáu mewngofnodi gwraidd gyda chyfrinair gwag. Diweddarwch y ddelwedd sylfaenol neu golygwch y ffeil /etc/shadow â llaw.

Mae'r gwendid wedi'i drwsio yn y fersiynau canlynol:

  • Edge (ciplun 20190228)
  • v3.9.2
  • v3.8.4
  • v3.7.3
  • v3.6.5

Ffynhonnell: linux.org.ru

Ychwanegu sylw