Mae delweddau swyddogol Docker Alpine Linux, gan ddechrau gyda fersiwn 3.3, yn cynnwys cyfrinair gwraidd gwag. Wrth ddefnyddio PAM neu fecanwaith dilysu arall sy'n defnyddio'r ffeil /etc/shadow fel ffynhonnell, gall y system ganiatáu mewngofnodi gwraidd gyda chyfrinair gwag. Diweddarwch y ddelwedd sylfaenol neu golygwch y ffeil /etc/shadow â llaw.
Mae'r gwendid wedi'i drwsio yn y fersiynau canlynol:
- Edge (ciplun 20190228)
- v3.9.2
- v3.8.4
- v3.7.3
- v3.6.5
Ffynhonnell: linux.org.ru
