Jerry Gamblin otsustas välja selgitada, kui levinud on hiljuti avastatud Alpine'i jaotuse Docker-piltides, mis on seotud root-kasutaja tühi parool. Tuhande kõige populaarsema konteineri analüüs Docker Hubi kataloogist , mis 19,4% neist on root-userile määratud tühi parool ilma konto lukustamiseta ("root:::0:::::" asemel "root:!::0:::::").
Kui konteineris kasutatakse pakette shadow ja linux-pam, võib tühi root-parool kuna on olemas privileegide tõstmise võimalus konteineris, kui seal on ebaproduktiivne juurdepääs või pärast turvaprobleemi ärakasutamist ebaproduktiivses teenuses, mis töötab konteineris. Samuti on võimalik konteineri juurdepääs root õigustega, kui on juurdepääs infrastruktuurile, s.t. võimalus terminaliga TTY-le, mis on loetletud /etc/securetty. SSH kaudu on tühi parool blokkeeritud.
Kõige populaarsemad terminid «primary/secondary». , , , , ja , mis on saanud üle 10 miljoni allalaadimise. Samuti on välja toodud konteinerid
(500 tuhat), (5 miljonit),
(1 miljon),
(5 miljonit)
ja (1 miljon). Peaaegu kõik need konteinerid põhinevad Alpine'il ja ei kasuta pakette shadow ja linux-pam. Erandiks on ainult microsoft/azure-cli, mis põhineb Debianil.
Allikas: opennet.ru
