Jerry Gamblin a voulu déterminer la prévalence d'un problème récemment identifié dans les images Docker de la distribution Alpine, lié à la définition d'un mot de passe vide pour l'utilisateur root. L'analyse de mille des conteneurs les plus populaires du catalogue Docker Hub , ce qui dans l'un d'eux (19,4 %) un mot de passe vide est configuré pour root sans verrouiller le compte («root:::0:::::» au lieu de «root:!::0:::::»).
Dans le cas de l'utilisation des paquets shadow et linux-pam dans le conteneur, l'utilisation d'un mot de passe vide pour root peut augmenter les privilèges à l'intérieur du conteneur en cas d'accès non privilégié à celui-ci ou après l'exploitation d'une vulnérabilité dans un service non privilégié s'exécutant dans le conteneur. Il est également possible de se connecter au conteneur avec les droits root en ayant accès à l'infrastructure, c'est-à-dire la possibilité de se connecter via un terminal au TTY spécifié dans la liste /etc/securetty. L'accès SSH avec un mot de passe vide est bloqué.
Les conteneurs les plus populaires avec un mot de passe root vide microsoft/azure-cli , , , , et govuk/gemstash-alpine
monsantoco/logstash avhost/docker-matrix-riot
azuresdk/azure-cli-python
ciscocloud/haproxy-consul
et Jerry Gamblin a voulu déterminer la prévalence d'un problème récemment identifié dans les images Docker.
Source : opennet.ru
