Vulnerabiliteti në imazhin Docker Alpine Linux

Imazhet zyrtare të Docker Alpine Linux, duke filluar nga versioni 3.3, përmbajnë fjalëkalim bosh për superpërdoruesin. Kur përdoret PAM ose ndonjë mekanizëm tjetër identifikimi që përdor skedarin /etc/shadow si burim, sistemi mund të lejojë hyrjen për përdoruesin root me fjalëkalim bosh. Përditësoni versionin e imazhit bazë ose ndryshoni manualisht skedarin /etc/shadow.

Vulnerabiliteti është rregulluar në versionet:

  • edge (snapshot 20190228)
  • v3.9.2
  • v3.8.4
  • v3.7.3
  • v3.6.5

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster