Jerry Gamblin a decis să afle cât de răspândită este problema recent identificată în imaginile Docker ale distribuției Alpine, legată de specificarea unei parole goale pentru utilizatorul root. Analiza a o mie dintre cele mai populare containere din catalogul Docker Hub , care se află în dintre acestea (19.4%) pentru root este setată o parolă goală, fără blocarea contului („root:::0:::::” în loc de „root:!::0:::::”).
În cazul în care în container sunt utilizate pachetele shadow și linux-pam, utilizarea parolei goale pentru root poate permite creșterea privilegiilor în interiorul containerului, în cazul în care există un acces neprivilegiat la container sau după exploatarea unei vulnerabilități într-un serviciu neprivilegiat care rulează în container. Conectarea la container cu permisiuni de root este posibilă odată cu accesul la infrastructură, adică posibilitatea de a se conecta prin terminal la TTY, specificat în lista /etc/securetty. Conectarea prin SSH cu o parolă goală este blocată.
Cele mai populare dintre sunt , , , , și , care au înregistrat peste 10 milioane de descărcări. De asemenea, se remarcă containerele
(500 de mii), (5 milioane),
(1 milion),
(5 milioane)
și (1 milion). Aproape toate aceste containere sunt bazate pe Alpine și nu utilizează pachetele shadow și linux-pam. Singurul excepție este microsoft/azure-cli, care este bazat pe Debian.
Sursa: opennet.ro
