
حالة تسابق في معالج الإشارة في خادم OpenSSH (sshd)
شرط سباق في معالج الإشارات في خادم OpenSSH (sshd)
استغلال لـ CVE-2024-6387، يستهدف شرط سباق في معالج الإشارات في خادم OpenSSH (sshd) على أنظمة لينكس المبنية على glibc. تسمح الثغرة بتنفيذ تعليمات برمجية عن بُعد كجذر بسبب استدعاء دوال غير آمنة للإشارات غير المتزامنة في معالج SIGALRM.
يستهدف الاستغلال شرط سباق معالج SIGALRM في sshd الخاص بـ OpenSSH:
SIGALRM المعرض للخطر لدوال غير آمنة للإشارات غير المتزامنة.