
Espejo del PoC original de 32 bits para CVE-2024-6387 "regreSSHion" por 7etsuo/cve-2024-6387-poc
una condición de carrera en el manejador de señales del servidor (sshd) de OpenSSH
Un exploit para CVE-2024-6387, que apunta a una condición de carrera en el manejador de señales del servidor (sshd) de OpenSSH en sistemas Linux basados en glibc. La vulnerabilidad permite la ejecución remota de código como root debido a que se llaman funciones no seguras para señales asíncronas en el manejador SIGALRM.
El exploit apunta a la condición de carrera en el manejador SIGALRM de sshd de OpenSSH:
SIGALRM llama a funciones no seguras para señales asíncronas.