Jerry Gamblin vendosi të zbulojë sa e përhapur është problemi i zbuluar së fundmi në Docker-imazhet e distributivit Alpine, i lidhur me caktimin e një fjalëkalimi bosh për përdoruesin root. Analiza e një mijë kontejnerëve më të njohur nga katalogu Docker Hub , se në prej tyre (19.4%) për root është vendosur një fjalëkalim bosh pa bllokimin e llogarisë («root:::0:::::» në vend të «root:!::0:::::»).
Nëse në kontejner përdoren paketat shadow dhe linux-pam, përdorimi i një fjalëkalimi bosh root lejon rritjen e privilegjeve brenda kontejnerit nëse ekziston qasje jo e privilegjuar në kontejner ose pas shfrytëzimit të një cenueshmërie në një shërbim jo të privilegjuar që ekzekutohet në kontejner. Gjithashtu, është e mundur të lidheni me kontejnerin me të drejta root nëse ka qasje në infrastrukturë, pra mundësi për t'u lidhur përmes terminalit me TTY-në e specifikuar në listën /etc/securetty. Hyrja përmes SSH me fjalëkalim bosh bllokohet.
Më të njohurit ndër janë , , , , dhe , të cilët numërojnë mbi 10 milionë shkarkime. Veçohen gjithashtu kontejnerët
(500 mijë), (5 milionë),
(1 milion),
(5 milionë)
dhe (1 milion). Pothuajse të gjithë këta kontejnerë bazohen në Alpine dhe nuk përdorin paketat shadow dhe linux-pam. Përjashtimi i vetëm është microsoft/azure-cli i bazuar në Debian.
Burimi: opennet.ru
