
Exploit para CVE-2024-6387, una condición de carrera en el manejador de señales de OpenSSH sshd, que permite la ejecución remota de código como root en sistemas Linux basados en glibc.
una condición de carrera en el manejador de señales del servidor (sshd) de OpenSSH
Un exploit para CVE-2024-6387, que apunta a una condición de carrera en el manejador de señales del servidor (sshd) de OpenSSH en sistemas Linux basados en glibc. La vulnerabilidad permite la ejecución remota de código como root debido a que se llaman funciones no seguras para señales asíncronas en el manejador SIGALRM.
El exploit apunta a la condición de carrera del manejador SIGALRM en sshd de OpenSSH:
SIGALRM vulnerable llama a funciones no seguras para señales asíncronas.