一个用于测试容器环境是否容易受到 CVE-2022-0492 逃逸漏洞影响的容器镜像。最好在运行由以下命令构建的镜像的新容器中执行:
$ cd can-ctr-escape-cve-2022-0492
$ docker build -t can-ctr-escape-cve-2022-0492:latest .
预构建镜像可从 us-central1-docker.pkg.dev/twistlock-secresearch/public/can-ctr-escape-cve-2022-0492:latest 获取。
kubectl run --restart Never --rm -it --image=us-central1-docker.pkg.dev/twistlock-secresearch/public/can-ctr-escape-cve-2022-0492:latest test-for-cve-2022-0492