国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯(lián)網(wǎng)|云計算|區(qū)塊鏈|軟件資訊|操作系統(tǒng)|手機數(shù)碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - 服務器資訊 - Alpine Linux Docker 鏡像安全漏洞

Alpine Linux Docker 鏡像安全漏洞

2019-05-16 09:18開源中國服務器之家 服務器資訊

Alpine Linux 發(fā)行版向來以輕巧和安全而被大家熟知,但最近思科安全研究人員卻發(fā)現(xiàn) Alpine Linux 的 Docker 鏡像 存在一個已有三年之久的安全漏洞,通過該漏洞可使用空密碼登錄 root 帳戶。 該漏洞的編號為CVE-2019-5021,嚴重程度評分為

Alpine Linux 發(fā)行版向來以輕巧和安全而被大家熟知,但最近思科安全研究人員卻發(fā)現(xiàn) Alpine Linux 的 Docker 鏡像存在一個已有三年之久的安全漏洞,通過該漏洞可使用空密碼登錄 root 帳戶。

該漏洞的編號為CVE-2019-5021,嚴重程度評分為 9.8 分,最早在 Alpine Linux Docker 鏡像 3.2 版本中被發(fā)現(xiàn),并于2015年11月進行了修復,還添加了回歸測試以防止將來再發(fā)生。

但后來為了簡化回歸測試,Alpine Linux Docker 鏡像的 GitHub 倉庫合并了一個新的 commit,而正是這個 commit 導致了錯誤的回歸,并在 3.3 之后的版本中(包括 Alpine Docker Edge)都保留了這個漏洞。

v3.5(EOL)

v3.4(EOL)

v3.3(EOL)

目前該漏洞已被修復。

官方對這個漏洞的描述為:如果在 Docker 容器中安裝了 shadow 軟件包并以非 root 用戶身份運行服務,那么具有 shell 訪問權限的用戶可在容器內(nèi)對賬號進行提權。

Alpine Linux Docker 鏡像安全漏洞

▲密碼以加密形式保存,但允許以 root 身份登錄而無需輸入任何密碼

該漏洞僅針對Alpine Linux 的 Docker 鏡像版本,且安裝了shadow或linux-pam軟件包才會受影響。

對于使用較舊的、不受支持的版本,可以將以下命令添加到 Dockerfile 來修復漏洞:

  1. # make sure root login is disabled 
  2. RUN sed -i -e 's/^root::/root:!:/' /etc/shadow 

或者卸載shadow或linux-pam軟件包。

Alpine Linux Docker 鏡像是一個十分小巧的鏡像,大小僅 5MB,遠小于其他 Linux 發(fā)行版,在Docker Hub的下載次數(shù)已超過千萬。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 亚洲乱码国产乱码精品精98午夜 | 国产精品2区 | 一二三区字幕免费观看av | 国产精品久久久亚洲 | 天天玩天天操天天射 | 91免费观看视频 | 一级片导航 | 日韩综合 | 久久久国产一区 | 欧美激情亚洲 | 91一区二区在线 | 久草久 | 红桃成人少妇网站 | 色综合天天综合网国产成人网 | 午夜婷婷丁香 | 91免费在线 | 激情五月激情 | 中文字幕亚洲一区二区va在线 | 成人亚洲视频 | 欧美综合婷婷 | 精品亚洲永久免费精品 | 亚洲 欧美 日韩在线 | 色综合视频在线观看 | 欧美成人二区 | 亚洲精品黄色 | 国产精品自拍系列 | 亚洲精品久久久 | 91.成人天堂一区 | 国产1区 | 日韩欧美中文字幕在线视频 | 亚洲一区二区av | 中文字幕一区二区在线观看 | 99精品欧美一区二区蜜桃免费 | 日韩在线 | 亚洲精品久久久久999中文字幕 | 国产乱码一区二区三区在线观看 | 麻豆av在线播放 | 在线播放中文字幕 | 精品三级三级三级三级三级 | 国产成人精品一区二区三区视频 | 欧美午夜精品久久久久久人妖 |