
eine Signal-Handler-Race-Condition im OpenSSH-Server (sshd)
Ein Exploit für CVE-2024-6387, der eine Signal-Handler-Race-Condition im OpenSSH-Server (sshd) auf glibc-basierten Linux-Systemen ausnutzt. Die Schwachstelle ermöglicht Remote-Codeausführung als Root, da in dem SIGALRM-Handler Funktionen aufgerufen werden, die nicht async-signal-sicher sind.
Der Exploit zielt auf die SIGALRM-Handler-Race-Condition im sshd von OpenSSH ab:
SIGALRM-Handler Funktionen aufruft, die nicht async-signal-sicher sind.