
Reproducteur pour la vulnérabilité de corruption de mémoire du noyau Linux CVE-2020-14386, déployé comme pod Kubernetes pour tester la vulnérabilité du nœud en déclenchant un crash ou un redémarrage.
Conteneur pré-construit : registry.svc.ci.openshift.org/coreos/cve-2020-14386
Vous voulez probablement tester sur un nœud explicite, comme ceci :
apiVersion: v1
kind: Pod
metadata:
name: cve-2020-14386
spec:
restartPolicy: Never
nodeName: <yournode>
containers:
- name: cve-2020-14386
image: registry.svc.ci.openshift.org/coreos/cve-2020-14386
imagePullPolicy: Always
Remplacez yournode par le nœud particulier que vous voulez valider, puis
kubectl create -f pod.yaml à partir du contenu ci-dessus.
Si votre noyau est vulnérable, le nœud peut planter ou redémarrer ; utilisez par exemple
kubectl get node/<nodename> et vérifiez si le nœud passe à NotReady
et redémarre.
Si le nœud n'est pas vulnérable, alors kubectl logs pod/cve-2020-14386
affichera quelque chose comme :
Running reproducer for CVE-2020-14386 in 5s - this may crash the node
Reproducer exited successfully - node probably not vulnerable