Kahinaan sa imahe ng Docker Alpine Linux

Ang mga opisyal na larawan ng Docker Alpine Linux, simula sa bersyon 3.3, ay naglalaman ng walang laman na root password. Kapag gumagamit ng PAM o ibang mekanismo ng pagpapatunay na gumagamit ng /etc/shadow file bilang pinagmulan, maaaring payagan ng system ang root user na mag-log in gamit ang isang blangkong password. I-update ang base na bersyon ng imahe o manu-manong i-edit ang /etc/shadow file.

Ang kahinaan ay naayos sa mga bersyon:

  • gilid (20190228 snapshot)
  • v3.9.2
  • v3.8.4
  • v3.7.3
  • v3.6.5

Pinagmulan: linux.org.ru

Magdagdag ng komento