
Un exploit para CVE-2024-6387, dirigido a una condición de carrera en el manejador de señales del servidor OpenSSH.
una condición de carrera en el manejador de señales del servidor de OpenSSH (sshd)
Un exploit para CVE-2024-6387, dirigido a una condición de carrera en el manejador de señales del servidor de OpenSSH (sshd) en sistemas Linux basados en glibc. La vulnerabilidad permite la ejecución remota de código como root debido a que se llaman funciones asíncronas no seguras para señales en el manejador SIGALRM.
El exploit apunta a la condición de carrera del manejador SIGALRM en sshd de OpenSSH:
SIGALRM vulnerable llama a funciones no seguras para señales asíncronas.