Oficjalne obrazy Docker Alpine Linux, począwszy od wersji 3.3, zawierają pusty hasło superużytkownika. Przy użyciu PAM lub innego mechanizmu uwierzytelniania, który wykorzystuje plik /etc/shadow jako źródło, system może pozwolić na zalogowanie się użytkownika root z pustym hasłem. Zaktualizuj wersję obrazu podstawowego lub zmień plik /etc/shadow ręcznie.
Luka została naprawiona w wersjach:
- edge (20190228 snapshot)
- v3.9.2
- v3.8.4
- v3.7.3
- v3.6.5
Źródło: linux.org.ru
