
una condición de carrera en el manejador de señales del servidor de OpenSSH (sshd)
Un exploit para CVE-2024-6387, dirigido a una condición de carrera en el manejador de señales del servidor de OpenSSH (sshd) en sistemas Linux basados en glibc. La vulnerabilidad permite la ejecución remota de código como root debido a que se llaman funciones no seguras para señales asíncronas en el manejador de SIGALRM.
El exploit ataca la condición de carrera en el manejador de SIGALRM del sshd de OpenSSH:
SIGALRM llama a funciones no seguras para señales asíncronas.