
Reproducer per la vulnerabilità di corruzione della memoria del kernel Linux CVE-2020-14386, distribuito come pod Kubernetes per testare la vulnerabilità del nodo innescando un crash o un riavvio.
Container precompilato: registry.svc.ci.openshift.org/coreos/cve-2020-14386
Probabilmente vorrai testare su un nodo specifico, in questo modo:
apiVersion: v1
kind: Pod
metadata:
name: cve-2020-14386
spec:
restartPolicy: Never
nodeName: <yournode>
containers:
- name: cve-2020-14386
image: registry.svc.ci.openshift.org/coreos/cve-2020-14386
imagePullPolicy: Always
Sostituisci yournode con un nodo specifico da validare, quindi
kubectl create -f pod.yaml dal contenuto sopra.
Se il tuo kernel è vulnerabile, il nodo potrebbe bloccarsi o riavviarsi; usa ad es.
kubectl get node/<nodename> e controlla se il nodo passa a NotReady
e si riavvia.
Se il nodo non è vulnerabile, kubectl logs pod/cve-2020-14386
mostrerà qualcosa del genere:
Running reproducer for CVE-2020-14386 in 5s - this may crash the node
Reproducer exited successfully - node probably not vulnerable