ڊاکر الپائن لينڪس تصوير ۾ ڪمزور

سرڪاري ڊاکر الپائن لينڪس تصويرون، ورجن 3.3 سان شروع ٿيندي، هڪ خالي روٽ پاسورڊ تي مشتمل آهي. جڏهن PAM يا ٻي تصديق واري ميڪانيزم استعمال ڪندي جيڪا /etc/shadow فائل کي ماخذ طور استعمال ڪندي، سسٽم روٽ استعمال ڪندڙ کي خالي پاسورڊ سان لاگ ان ٿيڻ جي اجازت ڏئي سگهي ٿي. بنيادي تصويري ورزن کي اپڊيٽ ڪريو يا /etc/shadow فائل کي دستي طور تبديل ڪريو.

خطرن کي نسخن ۾ مقرر ڪيو ويو آهي:

  • کنڊ (20190228 سنيپ شاٽ)
  • v3.9.2
  • v3.8.4
  • v3.7.3
  • v3.6.5

جو ذريعو: linux.org.ru

تبصرو شامل ڪريو