19.4% vun den Top 1000 Docker Container enthalen en eidelt Root Passwuert

Jerry Gamblin decidéiert erauszefannen wéi verbreet déi nei identifizéiert ee Problem an Docker Biller vun der Alpine Verdeelung, assoziéiert mat engem eidele Passwuert fir de Root Benotzer ze spezifizéieren. Analyse vun Dausende vun de populärste Container aus dem Docker Hub Katalog gewisen,wat an 194 vun dësen (19.4%) gëtt en eidelt Passwuert fir root gesat ouni de Kont ze spären ("root:::0:::::" amplaz "root:!::0:::::").

Wann de Container d'Schatt a Linux-pam Packagen benotzt, benotzt en eidele Root Passwuert et erlaabt eskaléiert Är Privilegien am Container wann Dir onprivilegéierten Zougang zum Container hutt oder nodeems Dir eng Schwachstelle an engem onprivilegéierten Service ausgenotzt hutt, deen am Container leeft. Dir kënnt och mam Container mat root Rechter verbannen wann Dir Zougang zu der Infrastruktur hutt, d.h. d'Kapazitéit fir iwwer Terminal mat dem TTY ze verbannen, deen an der /etc/securetty Lëscht spezifizéiert ass. Login mat engem eidele Passwuert gëtt iwwer SSH blockéiert.

Meeschte populär ënnert Container mat eidelen Root Passwuert sinn microsoft/azure-cli, kylemanna/openvpn, gouvernementpaas/s3-resource, phpmyadmin/phpmyadmin, mesosphär/aws-cli и hashicorp/terraform, déi iwwer 10 Milliounen Downloads hunn. Container sinn och markéiert
govuk/gemstash-alpine (500 dausend), monsantoco/logstash (5 Milliounen),
avhost/docker-matrix-riot (1 Milliounen),
azuresdk/azure-cli-python (5 Milliounen)
и ciscocloud/haproxy-consul (1 Millioun). Bal all dës Container baséieren op Alpine a benotzen d'Schatten a Linux-pam Packagen net. Déi eenzeg Ausnam ass Microsoft / azure-cli baséiert op Debian.

Source: opennet.ru

Setzt e Commentaire