
Exploit pour CVE-2024-6387, une condition de concurrence dans un gestionnaire de signal dans OpenSSH sshd, permettant l'exécution de code à distance en tant que root sur les systèmes Linux basés sur glibc.
une condition de course dans le gestionnaire de signaux du serveur OpenSSH (sshd)
Un exploit pour CVE-2024-6387, ciblant une condition de course dans le gestionnaire de signaux du serveur OpenSSH (sshd) sur les systèmes Linux basés sur glibc. La vulnérabilité permet l'exécution de code à distance en tant que root en raison de fonctions non sécurisées pour les signaux asynchrones appelées dans le gestionnaire SIGALRM.
L'exploit cible la condition de course dans le gestionnaire SIGALRM du sshd d'OpenSSH :
SIGALRM vulnérable qui appelle des fonctions non sécurisées pour les signaux asynchrones.