
Linux कर्नेल मेमोरी भ्रष्टाचार भेद्यता CVE-2020-14386 का पुनरुत्पादक, जो क्रैश या रीबूट को ट्रिगर करके नोड भेद्यता का परीक्षण करने के लिए Kubernetes पॉड के रूप में तैनात किया गया है।
पूर्व-निर्मित कंटेनर: registry.svc.ci.openshift.org/coreos/cve-2020-14386
आप शायद एक स्पष्ट नोड के विरुद्ध परीक्षण करना चाहते हैं, इस प्रकार:
apiVersion: v1
kind: Pod
metadata:
name: cve-2020-14386
spec:
restartPolicy: Never
nodeName: <yournode>
containers:
- name: cve-2020-14386
image: registry.svc.ci.openshift.org/coreos/cve-2020-14386
imagePullPolicy: Always
yournode को एक विशेष नोड से बदलें जिसे आप मान्य करना चाहते हैं, फिर ऊपर दी गई सामग्री से kubectl create -f pod.yaml चलाएँ।
यदि आपका कर्नेल असुरक्षित है, तो नोड क्रैश या रिबूट हो सकता है; उदाहरण के लिए kubectl get node/<nodename> का उपयोग करें और जाँचें कि नोड NotReady होकर रिबूट होता है या नहीं।
यदि नोड असुरक्षित नहीं है, तो kubectl logs pod/cve-2020-14386 कुछ इस प्रकार दिखाएगा:
Running reproducer for CVE-2020-14386 in 5s - this may crash the node
Reproducer exited successfully - node probably not vulnerable