Jerry Gamblin hat entschieden, herauszufinden, wie weit verbreitet das kürzlich entdeckte Problem in Docker-Images der Alpine-Distribution ist, das mit der Angabe eines leeren Passworts für den Benutzer root verbunden ist. Die Analyse von tausend der beliebtesten Container aus dem Docker Hub-Verzeichnis , was in zeigt, dass bei 19,4 % von ihnen für root ein leeres Passwort ohne Sperrung des Kontos festgelegt ist («root:::0:::::» anstelle von «root:!::0:::::»).
Wenn Pakete wie shadow und linux-pam im Container verwendet werden, kann das leere Passwort für root die Privilegien innerhalb des Containers erhöhen, wenn ein nicht privilegierter Zugriff auf den Container besteht oder nach der Ausnutzung einer Schwachstelle in einem nicht privilegierten Dienst im Container. Außerdem kann man mit root-Rechten auf den Container zugreifen, wenn der Zugang zur Infrastruktur da ist, d. h. die Möglichkeit, über ein Terminal auf das in der Liste /etc/securetty angegebene TTY zuzugreifen. Der Zugang über SSH mit einem leeren Passwort ist gesperrt.
Am beliebtesten unter den zu bevorzugen. , , , , und , die über 10 Millionen Downloads verzeichnen. Zudem fallen die Container
(500 Tausend), (5 Millionen),
(1 Million),
(5 Millionen)
und (1 Million). Fast alle diese Container basieren auf Alpine und verwenden keine Pakete wie shadow und linux-pam. Die Ausnahme bildet nur microsoft/azure-cli, das auf Debian basiert.
Quelle: opennet.ru
