
eine Race Condition im Signalhandler des OpenSSH-Servers (sshd)
eine Signal-Handler-Race-Condition im OpenSSH-Server (sshd)
Ein Exploit für CVE-2024-6387, der eine Signal-Handler-Race-Condition im OpenSSH-Server (sshd) auf glibc-basierten Linux-Systemen ausnutzt. Die Schwachstelle ermöglicht eine Remote-Code-Ausführung als Root, da im SIGALRM-Handler asynchron-signalunsichere Funktionen aufgerufen werden.
Der Exploit zielt auf die SIGALRM-Handler-Race-Condition im OpenSSH-sshd:
SIGALRM-Handlers, der asynchron-signalunsichere Funktionen aufruft.