Alpine Linux Docker°²È«·ì϶°²È«¹«¸æ

°ä²¼¹¦·ò 2019-05-10

·ì϶±àºÅºÍ¼¶±ð


CVE±àºÅ£ºCVE-2019-5021£¬£¬£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£ºÑϳÁ£¬£¬£¬£¬£¬£¬£¬CVSS·ÖÖµ£º³§ÉÌ×ÔÆÀ£º9.8£¬£¬£¬£¬£¬£¬£¬¹Ù·½Î´ÆÀ¶¨


Ó°Ïì°æ±¾

Alpine Linux Docker 3.3°æ±¾£¬£¬£¬£¬£¬£¬£¬3.4°æ±¾£¬£¬£¬£¬£¬£¬£¬3.5°æ±¾£¬£¬£¬£¬£¬£¬£¬3.6°æ±¾£¬£¬£¬£¬£¬£¬£¬3.7°æ±¾£¬£¬£¬£¬£¬£¬£¬3.8°æ±¾£¬£¬£¬£¬£¬£¬£¬3.9°æ±¾£¬£¬£¬£¬£¬£¬£¬Edge°æ±¾


·ì϶¸ÅÊö


Alpine Linux DockerÊÇÒ»¸öAlpine LinuxϵͳµÄ¾µÏñ ¡£¡£ ¡£¡£¡£¡£


Alpine Linux Docker¾µÏñµÄ°æ±¾£¨×Ôv3.3Æð£©Ô̺¬rootÓû§µÄNULLÃÜÂë ¡£¡£ ¡£¡£¡£¡£Õâ¸ö·ì϶ÔâÀûÓõĿÉÄÜÐÔÒÀÀµÓÚ»·¾³£¬£¬£¬£¬£¬£¬£¬³É¹¦ÀûÓÃÒªÇó±»Â¶³öµÄ·þÎñ»òÀûÓ÷¨Ê½Ê¹ÓÃLinux PAM»òÕ߯äËüʹÓÃϵͳshadowÎļþ×÷ΪÈÏÖ¤Êý¾Ý¿âµÄ»úÔì ¡£¡£ ¡£¡£¡£¡£


Õâ¸ö·ì϶×î³õ¾Ý³Æ´æÔÚÓÚAlpine Linux Docker¾µÏñ3.2°æ±¾Öв¢ÓÚ2015Äê11Ô½¨¸´£¬£¬£¬£¬£¬£¬£¬Í¨¹ýÔö³¤»Ø¹é²âÊÔ×èÖ¹ÆäÔٴβúÉú ¡£¡£ ¡£¡£¡£¡£È»¶ø£¬£¬£¬£¬£¬£¬£¬2015ÄêËêĺ£¬£¬£¬£¬£¬£¬£¬Ò»¸öеÄÌá½»°ä²¼ÒÔ¼ò»¯¸Ã»Ø¹é²âÊÔ ¡£¡£ ¡£¡£¡£¡£ºóÐøÌá½»´Ó¡®edge¡¯¹¹½¨ÊôÐÔÎļþÖÐɾ³ýÁË¡°Ä¬ÈÏÇé¿öϽûÓÃroot¡±µÄ±êÖ¾£¬£¬£¬£¬£¬£¬£¬µ¼Ö¸ÃbugÔÚ¾µÏñµÄÏÂÒ»Åú°æ±¾£¨v3.3µ½3.9£©ÖÐ»Ø¹é ¡£¡£ ¡£¡£¡£¡£Á˾־ÍÊÇ/etc/shadowÖгöÏÖ¿Õsp_pwdp×ֶΣ¬£¬£¬£¬£¬£¬£¬¼´½«ÃÜÂëÒÔ¼ÓÃÜ´ó¾Ö±£ÁôµÄÅäÖÃÎļþÓû§ÕË»§ÖÎÀí£¬£¬£¬£¬£¬£¬£¬´Ó¶øÔÊÐíÔÚÎÞÐèÊäÈëÈκÎÃÜÂëµÄÇé¿öÏÂÒÔ¸ùȨÏ޵Ǽ ¡£¡£ ¡£¡£¡£¡£


Alpine Linux Docker ¹Ù·½¾µÏñµÄÏ´δÎÊýÒѳ¬¹ý1000Íò´Î ¡£¡£ ¡£¡£¡£¡£


·ì϶ÑéÖ¤


ÔÝÎÞPOC/EXP ¡£¡£ ¡£¡£¡£¡£


½¨¸´½¨Òé


Ŀǰ³§ÉÌÒѰ䲼ÒÔϰ汾½â¾ö´Ë°²È«ÎÊÌ⣺https://alpinelinux.org/posts/Docker-image-vulnerability-CVE-2019-5021.html ¡£¡£ ¡£¡£¡£¡£


edge (20190228 snapshot)
v3.9.2
v3.8.4
v3.7.3

v3.6.5


Èçϰ汾ûÓнâ¾ö´Ë°²È«ÎÊÌ⣺
v3.5
v3.4

v3.3


ÈôÊÇʹÓÃÈκνϾɵIJ»ÊÜÖ§³ÖµÄ°æ±¾£¬£¬£¬£¬£¬£¬£¬ÄÇôÄúÄܹ»Í¨¹ý½«´ËÐÐÔö³¤µ½DockerfileÀ´½¨¸´Ëü£¬£¬£¬£¬£¬£¬£¬È·±£½ûÓÃrootµÇ¼£º

 

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


²Î¿¼Á´½Ó


https://alpinelinux.org/posts/Docker-image-vulnerability-CVE-2019-5021.html


https://talosintelligence.com/vulnerability_reports/TALOS-2019-0782