
Ein Exploit für CVE-2024-6387, der eine Signal-Handler-Wettlaufsituation im OpenSSH-Server ausnutzt.
eine Signal-Handler-Race-Condition im OpenSSH-Server (sshd)
Ein Exploit für CVE-2024-6387, der auf eine Signal-Handler-Race-Condition im OpenSSH-Server (sshd) auf glibc-basierten Linux-Systemen abzielt. Die Schwachstelle ermöglicht die Remote-Codeausführung als root, da im SIGALRM-Handler asynchron-signalunsichere Funktionen aufgerufen werden.
Der Exploit zielt auf die SIGALRM-Handler-Race-Condition im OpenSSH-sshd ab:
SIGALRM-Handlers, der asynchron-signalunsichere Funktionen aufruft.