Jerry Gamblin postanowił zbadać, jak powszechna jest niedawno wykryta w obrazach Dockera dystrybucji Alpine związana z ustawieniem pustego hasła dla użytkownika root. Analiza tysiąca najpopularniejszych kontenerów z katalogu Docker Hub , co w nich (19,4%) dla root ustawione jest puste hasło bez zablokowania konta („root:::0:::::” zamiast „root:!::0:::::”).
W przypadku zastosowania w kontenerze pakietów shadow i linux-pam użycie pustego hasła root może podnieść swoje uprawnienia wewnątrz kontenera przy posiadaniu nieuprzywilejowanego dostępu do kontenera lub po wykorzystaniu podatności w nieuprzywilejowanej usłudze działającej w kontenerze. Można także połączyć się z kontenerem z prawami root przy dostępie do infrastruktury, tzn. możliwości podłączenia przez terminal do TTY wskazanego na liście /etc/securetty. Przez SSH dostęp z pustym hasłem jest zablokowany.
Najbardziej popularnymi wśród są , , , , i , które mają ponad 10 mln pobrań. Wyróżniają się również kontenery
(500 tys.), (5 mln),
(1 mln),
(5 mln)
i (1 mln). Prawie wszystkie te kontenery są oparte na Alpine i nie używają pakietów shadow i linux-pam. Wyjątkiem jest tylko microsoft/azure-cli oparty na Debianie.
Źródło: opennet.ru
