
Un exploit pour CVE-2024-6387, ciblant une condition de course dans le gestionnaire de signaux du serveur OpenSSH
une condition de course dans le gestionnaire de signaux du serveur OpenSSH (sshd)
Un exploit pour CVE-2024-6387, ciblant une condition de course dans le gestionnaire de signaux du serveur OpenSSH (sshd) sur les systèmes Linux basés sur glibc. La vulnérabilité permet l'exécution de code à distance en tant que root en raison de fonctions asynchrones non sécurisées pour les signaux appelées dans le gestionnaire SIGALRM.
L'exploit cible la condition de course du gestionnaire SIGALRM dans sshd d'OpenSSH :
SIGALRM vulnérable appelant des fonctions asynchrones non sécurisées pour les signaux.