Alpine Linux Docker°²È«·ì϶°²È«¹«¸æ
°ä²¼¹¦·ò 2019-05-10·ì϶±àºÅºÍ¼¶±ð
CVE±àºÅ£º£ºCVE-2019-5021£¬£¬£¬Î£ÏÕ¼¶±ð£º£ºÑÏÖØ£¬£¬£¬CVSS·ÖÖµ£º£º³§ÉÌ×ÔÆÀ£º£º9.8£¬£¬£¬¹Ù·½Î´ÆÀ¶¨
Alpine Linux Docker 3.3°æ±¾£¬£¬£¬3.4°æ±¾£¬£¬£¬3.5°æ±¾£¬£¬£¬3.6°æ±¾£¬£¬£¬3.7°æ±¾£¬£¬£¬3.8°æ±¾£¬£¬£¬3.9°æ±¾£¬£¬£¬Edge°æ±¾
·ì϶¸ÅÊö
Alpine Linux DockerÊÇÒ»¸öAlpine LinuxϵͳµÄ¾µÏñ¡£
Alpine Linux Docker¾µÏñµÄ°æ±¾£¨×Ôv3.3Æð£©Ô̺¬rootÓû§µÄNULLÃÜÂë¡£Õâ¸ö·ì϶ÔâÀûÓõĿÉÄÜÐÔÒÀÀµÓÚ»·¾³£¬£¬£¬³É¹¦ÀûÓÃÒªÇó±»Â¶³öµÄ·þÎñ»òÀûÓ÷¨Ê½Ê¹ÓÃLinux PAM»òÕ߯äËüʹÓÃϵͳshadowÎļþ×÷ΪÈÏÖ¤Êý¾Ý¿âµÄ»úÖÆ¡£
Õâ¸ö·ì϶×î³õ¾Ý³Æ´æÔÚÓÚAlpine Linux Docker¾µÏñ3.2°æ±¾Öв¢ÓÚ2015Äê11ÔÂÐÞ¸´£¬£¬£¬Í¨¹ýÔö³¤»Ø¹é²âÊÔ×èÖ¹ÆäÔٴβúÉú¡£È»¶ø£¬£¬£¬2015ÄêËêĺ£¬£¬£¬Ò»¸öеÄÌá½»°ä²¼ÒÔ¼ò»¯¸Ã»Ø¹é²âÊÔ¡£º£ºóÐøÌá½»´Ó¡®edge¡¯¹¹½¨ÊôÐÔÎļþÖÐɾ³ýÁË¡°Ä¬ÈÏÇé¿öϽûÓÃroot¡±µÄ±êÖ¾£¬£¬£¬µ¼Ö¸ÃbugÔÚ¾µÏñµÄÏÂÒ»Åú°æ±¾£¨v3.3µ½3.9£©Öлع顣Á˾־ÍÊÇ/etc/shadowÖгöÏÖ¿Õsp_pwdp×ֶΣ¬£¬£¬¼´½«ÃÜÂëÒÔ¼ÓÃÜ´ó¾Ö±£ÁôµÄÅäÖÃÎļþÓû§ÕË»§ÖÎÀí£¬£¬£¬´Ó¶øÔÊÐíÔÚÎÞÐèÊäÈëÈκÎÃÜÂëµÄÇé¿öÏÂÒÔ¸ùȨÏ޵Ǽ¡£
Alpine Linux Docker ¹Ù·½¾µÏñµÄÏ´δÎÊýÒѳ¬¹ý1000Íò´Î¡£
·ì϶ÑéÖ¤
ÔÝÎÞPOC/EXP¡£
ÐÞ¸´½¨Òé
Ŀǰ³§ÉÌÒѰ䲼ÒÔϰ汾½â¾ö´Ë°²È«ÎÊÌ⣺£ºhttps://alpinelinux.org/posts/Docker-image-vulnerability-CVE-2019-5021.html¡£
v3.9.2
v3.8.4
v3.7.3
v3.6.5
v3.5
v3.4
v3.3
²Î¿¼Á´½Ó
https://alpinelinux.org/posts/Docker-image-vulnerability-CVE-2019-5021.html


¾©¹«Íø°²±¸11010802024551ºÅ