Bregusrwydd yn delwedd Docker Alpine Linux

Mae delweddau swyddogol Docker Alpine Linux, gan ddechrau gyda fersiwn 3.3, yn cynnwys cyfrinair gwraidd gwag. Wrth ddefnyddio PAM neu fecanwaith dilysu arall sy'n defnyddio'r ffeil /etc/shadow fel y ffynhonnell, gall y system ganiatΓ‘u i'r defnyddiwr gwraidd fewngofnodi gyda chyfrinair gwag. Diweddaru'r fersiwn delwedd sylfaenol neu olygu'r ffeil /etc/shadow Γ’ llaw.

Mae'r bregusrwydd wedi'i bennu mewn fersiynau:

  • edge (ciplun 20190228)
  • v3.9.2
  • v3.8.4
  • v3.7.3
  • v3.6.5

Ffynhonnell: linux.org.ru

Ychwanegu sylw