Vulnerabilitet në imazhin Docker Alpine Linux

Imazhet zyrtare të Docker Alpine Linux, duke filluar nga versioni 3.3, përmbajnë një fjalëkalim të zbrazët për superpërdoruesin. Kur përdoret PAM ose një mekanizëm tjetër autentikimi që përdor skedarin /etc/shadow si burim, sistemi mund të lejojë hyrjen e përdoruesit root me një fjalëkalim të zbrazët. Përditësoni versionin e imazhit bazë ose ndryshoni skedarin /etc/shadow manualisht.

Dobësia është rregulluar në versionet:

  • edge (20190228 snapshot)
  • v3.9.2
  • v3.8.4
  • v3.7.3
  • v3.6.5

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster