
CVE-2022-0185(리눅스 커널 취약점)에 대한 크래시 개념 증명을 실행하는 Docker 컨테이너입니다. 권한 없는 실행을 위해 설계되어 컨테이너 이스케이프 조건을 테스트합니다.

이것은 https://www.willsroot.io/2022/01/cve-2022-0185.html의 충돌 POC를 실행하는 Docker 컨테이너입니다.
컨테이너는 UID 65534로 권한 없이 실행됩니다. 또한 docker run -u를 사용하거나 RunAsUser로 보안 컨텍스트를 추가로 설정할 수 있으며, 모두 동일한 결과를 내야 합니다.
명확히 하자면, 취약할 경우 서버가 충돌합니다!
docker run docker.io/fish/cve-2022-0185-crash-poc
직접 빌드할 수도 있습니다:
docker build -t crashtest .
docker run crashtest
kubectl apply -f pod.yaml