|
3 年之前 | |
---|---|---|
.. | ||
CVE-2022-0185-fix-ds.yaml | 3 年之前 | |
Readme.md | 3 年之前 |
Про уязвимость можно почитать тут https://ubuntu.com/security/CVE-2022-0185
Демонсет будет выполнять следующее:
Создаем демонсет (включает ns и network policy)
kubectl apply -f CVE-2022-0185-fix-ds.yaml
Далее можно мониторить состояние демонсета ( смотря логи)
kubectl logs cve-2022-0185-fix-445gz -n cve-2022-0185-fix (имена будут отличаться от примера)
Fixing the kernel
kernel.unprivileged_userns_clone = 0
Doing Nothing as kernel is updated
Обновляйте группы узлов постоянно согласно документации- следите за деталями появится на странице https://cloud.yandex.ru/docs/overview/security-bulletins/