
Exploit für CVE-2024-6387, der eine Signalhandler-Race-Condition in OpenSSH sshd auf glibc-basierten Linux-Systemen ausnutzt und eine Remotecodeausführung als root ermöglicht.
eine Signal-Handler-Race-Condition im OpenSSH-Server (sshd)
Ein Exploit für CVE-2024-6387, der eine Signal-Handler-Race-Condition im OpenSSH-Server (sshd) auf glibc-basierten Linux-Systemen ausnutzt. Die Schwachstelle ermöglicht Remote-Code-Ausführung als root, da im SIGALRM-Handler asynchron-signal-unsichere Funktionen aufgerufen werden.
Der Exploit zielt auf die SIGALRM-Handler-Race-Condition im OpenSSH-sshd ab:
SIGALRM-Handlers, der asynchron-signal-unsichere Funktionen aufruft.