Imaginile oficiale Docker Alpine Linux, începând cu versiunea 3.3, conțin o parolă goală pentru superuser. Atunci când se utilizează PAM sau alt mecanism de autentificare care folosește fișierul /etc/shadow ca sursă, sistemul poate permite autentificarea utilizatorului root cu o parolă goală. Actualizați versiunea imaginii de bază sau modificați manual fișierul /etc/shadow.
Vulnerabilitatea a fost corectată în versiunile:
- edge (20190228 snapshot)
- v3.9.2
- v3.8.4
- v3.7.3
- v3.6.5
Sursa: linux.org.ru
