

Ceci est un conteneur Docker qui exécute le POC de crash provenant de https://www.willsroot.io/2022/01/cve-2022-0185.html.
Le conteneur s'exécute sans privilèges en tant qu'UID 65534. Vous pouvez également utiliser docker run -u ou définir un contexte de sécurité avec RunAsUser en complément, tout devrait donner le même résultat.
Pour être clair, si vous êtes vulnérable, cela plantera votre serveur !
docker run docker.io/fish/cve-2022-0185-crash-poc
Vous pouvez également le construire vous-même:
docker build -t crashtest .
docker run crashtest
kubectl apply -f pod.yaml