
استغلال لـ CVE-2024-6387، يستهدف حالة تسابق في معالج الإشارات في خادم OpenSSH
حالة سباق في معالج الإشارة في خادم OpenSSH (sshd)
استغلال لـ CVE-2024-6387، يستهدف حالة سباق في معالج الإشارة في خادم OpenSSH (sshd) على أنظمة لينكس القائمة على glibc. تسمح الثغرة بتنفيذ تعليمات برمجية عن بُعد كجذر بسبب استدعاء دوال async-signal-unsafe في معالج SIGALRM.
يستهدف الاستغلال حالة سباق معالج SIGALRM في خادم OpenSSH sshd:
SIGALRM الثغري الذي يستدعي دوال async-signal-unsafe.