
SPIEGEL des Original-32-Bit-PoC für CVE-2024-6387 „regreSSHion“ von 7etsuo/cve-2024-6387-poc
eine Signal-Handler-Race-Condition im OpenSSH-Server (sshd)
Ein Exploit für CVE-2024-6387, der eine Signal-Handler-Race-Condition im OpenSSH-Server (sshd) auf glibc-basierten Linux-Systemen ausnutzt. Die Schwachstelle ermöglicht Remote-Codeausführung als root, da im SIGALRM-Handler asynchron-signalunsichere Funktionen aufgerufen werden.
Der Exploit zielt auf die Race-Condition des SIGALRM-Handlers im sshd von OpenSSH:
SIGALRM-Handler asynchron-signalunsichere Funktionen aufruft.