
استغلال لـ CVE-2024-6387 يستهدف حالة سباق معالج الإشارات في OpenSSH sshd على أنظمة Linux القائمة على glibc، مما يتيح تنفيذ التعليمات البرمجية عن بُعد كجذر.
حالة سباق في معالج الإشارات في خادم OpenSSH (sshd)
استغلال لثغرة CVE-2024-6387، يستهدف حالة سباق في معالج الإشارات في خادم OpenSSH (sshd) على أنظمة لينكس القائمة على glibc. تسمح الثغرة بتنفيذ كود عن بُعد بصلاحيات الجذر بسبب استدعاء دوال غير آمنة للإشارات غير المتزامنة في معالج SIGALRM.
يستهدف الاستغلال حالة السباق في معالج SIGALRM في sshd الخاص بـ OpenSSH:
SIGALRM الهشّ لدوال غير آمنة للإشارات غير المتزامنة.