
Reprodutor para a vulnerabilidade de corrupção de memória do kernel Linux CVE-2020-14386, implantado como um pod Kubernetes para testar a vulnerabilidade do nó acionando uma falha ou reinicialização.
Container pré-construído: registry.svc.ci.openshift.org/coreos/cve-2020-14386
Provavelmente você quer testar em um nó explícito, como este:
apiVersion: v1
kind: Pod
metadata:
name: cve-2020-14386
spec:
restartPolicy: Never
nodeName: <yournode>
containers:
- name: cve-2020-14386
image: registry.svc.ci.openshift.org/coreos/cve-2020-14386
imagePullPolicy: Always
Substitua yournode pelo nó específico que deseja validar, depois
execute kubectl create -f pod.yaml com o conteúdo acima.
Se o seu kernel for vulnerável, o nó pode travar ou reiniciar; use, por exemplo,
kubectl get node/<nodename> e verifique se o nó fica NotReady
e reinicia.
Se o nó não for vulnerável, então kubectl logs pod/cve-2020-14386
mostrará algo como:
Running reproducer for CVE-2020-14386 in 5s - this may crash the node
Reproducer exited successfully - node probably not vulnerable