
32-Bit-PoC für CVE-2024-6387 — Spiegel des Originals 7etsuo/cve-2024-6387-poc
eine Signalhandler-Race-Condition im OpenSSH-Server (sshd)
Ein Exploit für CVE-2024-6387, der eine Signalhandler-Race-Condition im OpenSSH-Server (sshd) auf glibc-basierten Linux-Systemen ausnutzt. Die Schwachstelle ermöglicht eine Remotecodeausführung als root, da im SIGALRM-Handler asynchron-signalunsichere Funktionen aufgerufen werden.
Der Exploit zielt auf die SIGALRM-Handler-Race-Condition in OpenSSHs sshd ab:
SIGALRM-Handlers, der asynchron-signalunsichere Funktionen aufruft.