
Linuxカーネルのメモリ破損脆弱性CVE-2020-14386の再現器。Kubernetesポッドとしてデプロイされ、クラッシュまたは再起動をトリガーすることでノードの脆弱性をテストします。
プリビルドコンテナ: registry.svc.ci.openshift.org/coreos/cve-2020-14386
特定のノードを指定してテストしたい場合は、次のようにしてください:
apiVersion: v1
kind: Pod
metadata:
name: cve-2020-14386
spec:
restartPolicy: Never
nodeName: <yournode>
containers:
- name: cve-2020-14386
image: registry.svc.ci.openshift.org/coreos/cve-2020-14386
imagePullPolicy: Always
yournode を検証したい特定のノードに置き換え、上記の内容から kubectl create -f pod.yaml を実行してください。
カーネルに脆弱性がある場合、ノードがクラッシュまたは再起動する可能性があります。例として、kubectl get node/<nodename> を使用して、ノードが NotReady になり再起動するか確認してください。
ノードに脆弱性がない場合は、kubectl logs pod/cve-2020-14386 を実行すると次のように表示されます:
Running reproducer for CVE-2020-14386 in 5s - this may crash the node
Reproducer exited successfully - node probably not vulnerable