Portál AbcLinuxu, 4. května 2025 07:34
Byly zveřejněny informace o bezpečnostní chybě CVE-2019-5021 v obrazech pro Docker postavených na Alpine Linuxu 3.3 až 3.9. Uživatel root nemá v /etc/shadow definované heslo. Ve výchozí instalaci je příkaz /bin/su link na /bin/busybox a ten nemá nastavený SUID bit. Po instalaci balíčku shadow je nainstalován /bin/su se SUID bitem a pokud jej uživatel spustí, stane se rootem bez hesla.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.