
Reproductor de la vulnerabilidad de corrupción de memoria del kernel de Linux CVE-2020-14386, desplegado como un pod de Kubernetes para probar la vulnerabilidad del nodo provocando un bloqueo o reinicio.
Contenedor preconstruido: registry.svc.ci.openshift.org/coreos/cve-2020-14386
Probablemente quieras probar contra un nodo explícito, como este:
apiVersion: v1
kind: Pod
metadata:
name: cve-2020-14386
spec:
restartPolicy: Never
nodeName: <yournode>
containers:
- name: cve-2020-14386
image: registry.svc.ci.openshift.org/coreos/cve-2020-14386
imagePullPolicy: Always
Reemplaza yournode con el nodo particular que deseas validar, luego
kubectl create -f pod.yaml con el contenido anterior.
Si tu kernel es vulnerable, el nodo puede fallar o reiniciarse; usa, por ejemplo,
kubectl get node/<nodename> y comprueba si el nodo pasa a NotReady
y se reinicia.
Si el nodo no es vulnerable, entonces kubectl logs pod/cve-2020-14386
mostrará algo como:
Running reproducer for CVE-2020-14386 in 5s - this may crash the node
Reproducer exited successfully - node probably not vulnerable