Vulnerability in Docker image Alpine Linux

Oficjalne obrazy Docker Alpine Linux, począwszy od wersji 3.3, zawierają pusty hasło superużytkownika. Przy użyciu PAM lub innego mechanizmu uwierzytelniania, który wykorzystuje plik /etc/shadow jako źródło, system może pozwolić na zalogowanie się użytkownika root z pustym hasłem. Zaktualizuj wersję obrazu podstawowego lub zmień plik /etc/shadow ręcznie.

Luka została naprawiona w wersjach:

  • edge (20190228 snapshot)
  • v3.9.2
  • v3.8.4
  • v3.7.3
  • v3.6.5

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster