
PoC 32-بت لـ CVE-2024-6387 — مرآة للمستودع الأصلي 7etsuo/cve-2024-6387-poc
شرط سباق في معالج الإشارات في خادم OpenSSH (sshd)
استغلال لـ CVE-2024-6387، يستهدف شرط سباق في معالج الإشارات في خادم OpenSSH (sshd) على أنظمة لينكس القائمة على glibc. تتيح الثغرة تنفيذ تعليمات برمجية عن بُعد بصلاحيات الجذر بسبب استدعاء دوال غير آمنة للإشارات غير المتزامنة داخل معالج SIGALRM.
يستهدف الاستغلال شرط السباق في معالج SIGALRM في sshd الخاص بـ OpenSSH:
SIGALRM الضعيف باستدعاء دوال غير آمنة للإشارات غير المتزامنة.