
Ausnutzung einer Race-Condition in der Signalbehandlung des OpenSSH-Servers (sshd) auf glibc-basierten Linux-Systemen.
eine Race Condition im Signalhandler des OpenSSH-Servers (sshd)
Ein Exploit für CVE-2024-6387, der eine Race Condition im Signalhandler des OpenSSH-Servers (sshd) auf glibc-basierten Linux-Systemen angreift. Die Schwachstelle ermöglicht Remote-Code-Ausführung als root, da in dem SIGALRM-Handler asynchron-signalunsichere Funktionen aufgerufen werden.
$ make all
$ ./exp <ip> <port>
Der Exploit greift die Race Condition im SIGALRM-Handler von OpenSSHs sshd an:
SIGALRM-Handlers, der asynchron-signalunsichere Funktionen aufruft.