
استهداف حالة سباق في معالج الإشارات في خادم OpenSSH (sshd) على أنظمة Linux القائمة على glibc.
حالة سباق في معالج الإشارة في خادم OpenSSH (sshd)
استغلال لـ CVE-2024-6387، يستهدف حالة سباق في معالج الإشارة في خادم OpenSSH (sshd) على أنظمة Linux القائمة على glibc. تسمح الثغرة بتنفيذ تعليمات برمجية عن بُعد كجذر بسبب استدعاء وظائف غير آمنة من حيث الإشارات غير المتزامنة في معالج SIGALRM.
$ make all
$ ./exp <ip> <port>
يستهدف الاستغلال حالة سباق معالج SIGALRM في خادم sshd الخاص بـ OpenSSH:
SIGALRM الضعيف الذي يستدعي وظائف غير آمنة من حيث الإشارات غير المتزامنة.