
Exploit pour CVE-2024-6387 ciblant une condition de course dans le gestionnaire de signaux d'OpenSSH sshd sur les systèmes Linux basés sur glibc, permettant l'exécution de code à distance en tant que root.
une condition de course dans le gestionnaire de signaux du serveur OpenSSH (sshd)
Un exploit pour CVE-2024-6387, ciblant une condition de course dans le gestionnaire de signaux du serveur OpenSSH (sshd) sur les systèmes Linux basés sur glibc. La vulnérabilité permet l'exécution de code à distance en tant que root en raison de l'appel de fonctions non sûres pour les signaux asynchrones dans le gestionnaire SIGALRM.
L'exploit cible la condition de course dans le gestionnaire SIGALRM du serveur OpenSSH sshd :
SIGALRM vulnérable appelant des fonctions non sûres pour les signaux asynchrones.