
Contêiner Docker que executa uma prova de conceito de crash para CVE-2022-0185, uma vulnerabilidade do kernel Linux. Projetado para execução sem privilégios para testar condições de escape de contêiner.

Este é um contêiner docker que executa o POC de crash de https://www.willsroot.io/2022/01/cve-2022-0185.html.
O contêiner executa sem privilégios como UID 65534. Você também pode usar docker run -u
ou definir, adicionalmente, um contexto de segurança com RunAsUser; todas as opções devem
produzir o mesmo resultado.
Para ficar claro: se você estiver vulnerável, isso vai derrubar o seu servidor!
docker run docker.io/fish/cve-2022-0185-crash-poc
Você também pode construí-lo você mesmo:
docker build -t crashtest .
docker run crashtest
kubectl apply -f pod.yaml