Docker-eko 19.4 ontzi nagusien % 1000k root pasahitz hutsa dauka
Jerry Gamblin-ek identifikatu berria nola hedatuta dagoen jakitea erabaki zuen arazo bat Alpine banaketaren Docker irudietan, root erabiltzailearentzat pasahitz huts bat zehaztearekin lotuta. Docker Hub katalogoko milaka edukiontzi ezagunenen azterketa erakutsi, zertan 194 horietatik (% 19.4) pasahitz huts bat ezartzen da root-erako kontua blokeatu gabe ("root:::0:::::" "root:!::0:::::"-ren ordez).
Edukiontziak itzala eta linux-pam paketeak erabiltzen baditu, erabili root pasahitz hutsa aukera ematen du igo ezazu zure pribilegioak edukiontzi barruan, edukiontzirako pribilegiorik gabeko sarbidea baduzu edo edukiontzian exekutatzen ari den pribilegiorik gabeko zerbitzu batean ahultasun bat ustiatu ondoren. Erro-eskubideak dituen edukiontzira ere konekta zaitezke azpiegiturarako sarbidea baduzu, hau da. /etc/securetty zerrendan zehaztutako TTYra terminal bidez konektatzeko gaitasuna. Pasahitz hutsarekin saioa hastea SSH bidez blokeatzen da.