
Conteneur Docker qui exécute un proof-of-concept de crash pour CVE-2022-0185, une vulnérabilité du noyau Linux. Conçu pour une exécution non privilégiée afin de tester les conditions d'évasion de conteneur.

Ceci est un conteneur Docker qui exécute le POC de crash provenant de https://www.willsroot.io/2022/01/cve-2022-0185.html.
Le conteneur s'exécute sans privilèges en tant qu'UID 65534. Vous pouvez également utiliser docker run -u ou définir un contexte de sécurité avec RunAsUser en complément, tout devrait donner le même résultat.
Pour être clair, si vous êtes vulnérable, cela plantera votre serveur !
docker run docker.io/fish/cve-2022-0185-crash-poc
Vous pouvez également le construire vous-même:
docker build -t crashtest .
docker run crashtest
kubectl apply -f pod.yaml