Kwetsbaarheid in het Docker Alpine Linux-image

Officiƫle Docker Alpine Linux images, vanaf versie 3.3, bevatten een lege supergebruikerswachtwoord. Bij het gebruik van PAM of een andere authenticatiemechanisme die het bestand /etc/shadow als bron gebruikt, kan het systeem root-toegang met een leeg wachtwoord toestaan. Update de basisbeeldversie of wijzig het bestand /etc/shadow handmatig.

Kwetsbaarheid hersteld in versies:

  • edge (20190228 snapshot)
  • v3.9.2
  • v3.8.4
  • v3.7.3
  • v3.6.5

Bron: linux.org.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster