19.4% din cele 1000 cele mai populare containere Docker conțin parola root goală

Jerry Gamblin a decis să afle cât de răspândită este problema recent identificată problema în imaginile Docker ale distribuției Alpine, legată de specificarea unei parole goale pentru utilizatorul root. Analiza a o mie dintre cele mai populare containere din catalogul Docker Hub a arătat, care se află în 194 dintre acestea (19.4%) pentru root este setată o parolă goală, fără blocarea contului („root:::0:::::” în loc de „root:!::0:::::”).

În cazul în care în container sunt utilizate pachetele shadow și linux-pam, utilizarea parolei goale pentru root permite poate permite creșterea privilegiilor în interiorul containerului, în cazul în care există un acces neprivilegiat la container sau după exploatarea unei vulnerabilități într-un serviciu neprivilegiat care rulează în container. Conectarea la container cu permisiuni de root este posibilă odată cu accesul la infrastructură, adică posibilitatea de a se conecta prin terminal la TTY, specificat în lista /etc/securetty. Conectarea prin SSH cu o parolă goală este blocată.

Cele mai populare dintre containere cu parolă goală pentru root sunt microsoft/azure-cli, kylemanna/openvpn, governmentpaas/s3-resource, phpmyadmin/phpmyadmin, mesosphere/aws-cli și hashicorp/terraform, care au înregistrat peste 10 milioane de descărcări. De asemenea, se remarcă containerele
govuk/gemstash-alpine (500 de mii), monsantoco/logstash (5 milioane),
avhost/docker-matrix-riot (1 milion),
azuresdk/azure-cli-python (5 milioane)
și ciscocloud/haproxy-consul (1 milion). Aproape toate aceste containere sunt bazate pe Alpine și nu utilizează pachetele shadow și linux-pam. Singurul excepție este microsoft/azure-cli, care este bazat pe Debian.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster