
एक डॉकर कंटेनर जो CVE-2022-0185 के लिए एक क्रैश प्रूफ-ऑफ-कॉन्सेप्ट चलाता है, जो एक लिनक्स कर्नेल भेद्यता है। बिना विशेषाधिकार के निष्पादन के लिए डिज़ाइन किया गया है ताकि कंटेनर से बचने की स्थितियों का परीक्षण किया जा सके।

यह एक डॉकर कंटेनर है जो क्रैश POC को चलाता है जो https://www.willsroot.io/2022/01/cve-2022-0185.html से लिया गया है।
कंटेनर UID 65534 के रूप में अनप्रिविलेज्ड चलता है। आप docker run -u का उपयोग भी कर सकते हैं
या RunAsUser के साथ सुरक्षा संदर्भ सेट कर सकते हैं, सभी का समान परिणाम होना चाहिए।
स्पष्ट करने के लिए, यदि आप असुरक्षित हैं तो यह आपके सर्वर को क्रैश कर देगा!
docker run docker.io/fish/cve-2022-0185-crash-poc
आप इसे स्वयं भी बना सकते हैं:
docker build -t crashtest .
docker run crashtest
kubectl apply -f pod.yaml