Vulnerabilitate în imaginea Docker Alpine Linux

Imaginile oficiale Docker Alpine Linux, începând cu versiunea 3.3, conțin o parolă goală pentru superuser. Atunci când se utilizează PAM sau alt mecanism de autentificare care folosește fișierul /etc/shadow ca sursă, sistemul poate permite autentificarea utilizatorului root cu o parolă goală. Actualizați versiunea imaginii de bază sau modificați manual fișierul /etc/shadow.

Vulnerabilitatea a fost corectată în versiunile:

  • edge (20190228 snapshot)
  • v3.9.2
  • v3.8.4
  • v3.7.3
  • v3.6.5

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster