Vulnerability in Docker image Alpine Linux
Oficjalne obrazy Docker Alpine Linux, począwszy od wersji 3.3, zawierają pusty hasło dla superużytkownika. Przy użyciu PAM lub innego mechanizmu uwierzytelniania, który korzysta z pliku /etc/shadow jako źródła, system może pozwolić na logowanie użytkownika root z pustym hasłem. Zaktualizuj wersję obrazu bazowego lub zmień plik /etc/shadow ręcznie. Wrażliwość została naprawiona w wersjach: edge (snapshot 20190228) v3.9.2 v3.8.4 v3.7.3 v3.6.5 […]
