Jerry Gamblin soovis välja selgitada, kui levinud on hiljuti tuvastatud Alpine'i jaotuse Docker-piltides, mis on seotud root-kasutaja tühja parooli määramisega. Tuhande populaarseima konteineri analüüs Docker Hubis , mis on näitas, et (19,4%) puhul on root-i jaoks seadistatud tühja parooli, ilma konto lukustamiseta ("root:::0:::::" asemel "root:!::0:::::").
Shadow ja linux-pam paketide rakendamisel konteineris võib tühja parooli kasutamine root suure tõenäosusega suurendada tema õigusi konteineris, kui sellele pääseda, või pärast haavatavuse ärakasutamist privileege mitteomavas teenuses, mida konteineris käitatakse. Samuti on võimalik konteinerisse sisse logida root-oigustega, kui on juurdepääs infrastruktuurile, st võimalus ühenduda TTY kaudu, mis on loetletud /etc/securetty. SSH kaudu sisenemine tühja parooliga on blokeeritud.
Kõige populaarsemad on , , , , ja , mis on üle 10 miljoni allalaadimise. Samuti paistavad silma konteinerid
(500 tuhat), (5 miljonit),
(1 miljoni),
(5 miljoni)
ja (1 miljoni). Peaaegu kõik need konteinerid põhinevad Alpine'il ja ei kasuta pakette shadow ja linux-pam. Erandiks on ainult microsoft/azure-cli, mis põhineb Debian'il.
Allikas: opennet.ru
