
Docker-Container, der ein Proof-of-Concept für einen Absturz von CVE-2022-0185 ausführt, einer Linux-Kernel-Sicherheitslücke. Entwickelt für die unprivilegierte Ausführung, um Container-Ausbruchsbedingungen zu testen.

Dies ist ein Docker-Container, der den Crash POC von https://www.willsroot.io/2022/01/cve-2022-0185.html ausführt.
Der Container läuft unprivilegiert als UID 65534. Sie können auch docker run -u
verwenden oder zusätzlich einen Sicherheitskontext mit RunAsUser setzen, alles sollte das gleiche Ergebnis liefern.
Um es klar zu sagen: Wenn Sie angreifbar sind, stürzt Ihr Server ab!
docker run docker.io/fish/cve-2022-0185-crash-poc
Sie können es auch selbst bauen:
docker build -t crashtest .
docker run crashtest
kubectl apply -f pod.yaml