Haavatavus Docker Alpine Linuxi pildis

Docker Alpine Linuxi ametlikud pildid, alates versioonist 3.3, sisaldavad tühja superkasutaja parooli. PAM-i või muu autentimismehhanismi kasutamisel, mis kasutab faili /etc/shadow allikana, võib süsteem lubada root-kasutaja sisselogimist tühja parooliga. Uuendage põhifaili versiooni või muutke faili /etc/shadow käsitsi.

Viga on parandatud versioonides:

  • edge (20190228 snapshot)
  • v3.9.2
  • v3.8.4
  • v3.7.3
  • v3.6.5

Allikas: linux.org.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster