Vulnérabilité dans l'image Docker Alpine Linux.

Les images officielles de Docker Alpine Linux, à partir de la version 3.3, contiennent un mot de passe vide pour le superutilisateur. Lors de l'utilisation de PAM ou d'un autre mécanisme d'authentification qui utilise le fichier /etc/shadow comme source, le système peut permettre la connexion de l'utilisateur root avec un mot de passe vide. Mettez à jour la version de l'image de base ou modifiez le fichier /etc/shadow manuellement.

La vulnérabilité a été corrigée dans les versions :

  • edge (instantané 20190228)
  • v3.9.2
  • v3.8.4
  • v3.7.3
  • v3.6.5

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster