
استغلال لـ CVE-2024-6387، حالة سباق في معالج الإشارات في OpenSSH sshd، تتيح تنفيذ التعليمات البرمجية عن بُعد كجذر على أنظمة Linux القائمة على glibc.
حالة سباق في معالج الإشارة في خادم OpenSSH (sshd)
استغلال لثغرة CVE-2024-6387، يستهدف حالة سباق في معالج الإشارة في خادم OpenSSH (sshd) على أنظمة Linux القائمة على glibc. تسمح الثغرة بتنفيذ تعليمات برمجية عن بُعد بصلاحيات الجذر بسبب استدعاء دوال غير آمنة للإشارات غير المتزامنة داخل معالج SIGALRM.
يستهدف الاستغلال حالة السباق في معالج SIGALRM داخل sshd الخاص بـ OpenSSH:
SIGALRM القابل للاستغلال باستدعاء دوال غير آمنة للإشارات غير المتزامنة.