Les images officielles de Docker Alpine Linux, à partir de la version 3.3, contiennent un mot de passe vide pour le superutilisateur. Lors de l'utilisation de PAM ou d'un autre mécanisme d'authentification qui utilise le fichier /etc/shadow comme source, le système peut permettre la connexion de l'utilisateur root avec un mot de passe vide. Mettez à jour la version de l'image de base ou modifiez le fichier /etc/shadow manuellement.
La vulnérabilité a été corrigée dans les versions :
- edge (instantané 20190228)
- v3.9.2
- v3.8.4
- v3.7.3
- v3.6.5
Source : linux.org.ru
