
Contenedor Docker que ejecuta una prueba de concepto de crash para CVE-2022-0185, una vulnerabilidad del kernel de Linux. Diseñado para ejecución sin privilegios para probar condiciones de escape de contenedor.

Este es un contenedor docker que ejecuta el POC de crash de https://www.willsroot.io/2022/01/cve-2022-0185.html.
El contenedor se ejecuta sin privilegios como UID 65534. También puedes usar docker run -u o establecer un contexto de seguridad con RunAsUser adicionalmente, todos deberían dar el mismo resultado.
Para ser claros, si eres vulnerable eso bloqueará tu servidor!
docker run docker.io/fish/cve-2022-0185-crash-poc
También puedes construirlo tú mismo:
docker build -t crashtest .
docker run crashtest
kubectl apply -f pod.yaml