Imazhet zyrtare të Docker Alpine Linux, duke filluar nga versioni 3.3, përmbajnë fjalëkalim bosh për superpërdoruesin. Kur përdoret PAM ose ndonjë mekanizëm tjetër identifikimi që përdor skedarin /etc/shadow si burim, sistemi mund të lejojë hyrjen për përdoruesin root me fjalëkalim bosh. Përditësoni versionin e imazhit bazë ose ndryshoni manualisht skedarin /etc/shadow.
Vulnerabiliteti është rregulluar në versionet:
- edge (snapshot 20190228)
- v3.9.2
- v3.8.4
- v3.7.3
- v3.6.5
Burimi: linux.org.ru
