
CVE-2022-0185(Linuxカーネルの脆弱性)のクラッシュPoCを実行するDockerコンテナ。非特権実行でコンテナエスケープの条件をテストするために設計されています。

これは、https://www.willsroot.io/2022/01/cve-2022-0185.html のクラッシュPOCを実行するDockerコンテナです。
このコンテナはUID 65534として非特権で実行されます。docker run -uを使用するか、RunAsUserでセキュリティコンテキストを設定しても、すべて同じ結果が得られます。
明確にしておきますが、脆弱な場合、サーバーがクラッシュします!
docker run docker.io/fish/cve-2022-0185-crash-poc
自分でビルドすることもできます:
docker build -t crashtest .
docker run crashtest
kubectl apply -f pod.yaml