
حاوية Docker تشغل برهان مفهوم للتعطل لـ CVE-2022-0185، وهي ثغرة في نواة لينكس. مصممة للتنفيذ غير المميز لاختبار ظروف الهروب من الحاوية.

هذه حاوية دوكر تقوم بتشغيل إثبات المفهوم للتعطل من https://www.willsroot.io/2022/01/cve-2022-0185.html.
تعمل الحاوية بدون صلاحيات مميزة كـ UID 65534. يمكنك أيضًا استخدام docker run -u
أو تعيين سياق أمان مع RunAsUser بالإضافة إلى ذلك، كل ذلك يجب أن يعطي نفس النتيجة.
لنكون واضحين، إذا كنت عرضة للخطر فسوف يؤدي ذلك إلى تعطل خادمك!
docker run docker.io/fish/cve-2022-0185-crash-poc
يمكنك أيضًا بناؤها بنفسك:
docker build -t crashtest .
docker run crashtest
kubectl apply -f pod.yaml