
Воспроизводитель уязвимости повреждения памяти ядра Linux CVE-2020-14386, развернутый в виде пода Kubernetes для проверки уязвимости узла путем вызова сбоя или перезагрузки.
Предварительно собранный контейнер: registry.svc.ci.openshift.org/coreos/cve-2020-14386
Вероятно, вы захотите протестировать на конкретном узле, например:
apiVersion: v1
kind: Pod
metadata:
name: cve-2020-14386
spec:
restartPolicy: Never
nodeName: <yournode>
containers:
- name: cve-2020-14386
image: registry.svc.ci.openshift.org/coreos/cve-2020-14386
imagePullPolicy: Always
Замените yournode на конкретный узел, который вы хотите проверить, затем
kubectl create -f pod.yaml из содержимого выше.
Если ваше ядро уязвимо, узел может выйти из строя или перезагрузиться; используйте, например,
kubectl get node/<nodename> и проверьте, переходит ли узел в состояние NotReady
и перезагружается ли.
Если узел не уязвим, то kubectl logs pod/cve-2020-14386
покажет что-то вроде:
Running reproducer for CVE-2020-14386 in 5s - this may crash the node
Reproducer exited successfully - node probably not vulnerable