
Apuntando a una condición de carrera en el manejador de señales del servidor OpenSSH (sshd) en sistemas Linux basados en glibc.
una condición de carrera en el manejador de señales del servidor OpenSSH (sshd)
Un exploit para CVE-2024-6387, que apunta a una condición de carrera en el manejador de señales del servidor OpenSSH (sshd) en sistemas Linux basados en glibc. La vulnerabilidad permite la ejecución remota de código como root debido a que se llaman funciones no seguras para señales asíncronas en el manejador SIGALRM.
$ make all
$ ./exp <ip> <puerto>
El exploit apunta a la condición de carrera en el manejador SIGALRM en sshd de OpenSSH:
SIGALRM llama funciones no seguras para señales asíncronas.