
OpenSSH के सर्वर (sshd) में एक सिग्नल हैंडलर रेस कंडीशन
OpenSSH के सर्वर (sshd) में एक सिग्नल हैंडलर रेस कंडीशन
CVE-2024-6387 के लिए एक एक्सप्लॉइट, जो glibc-आधारित लिनक्स सिस्टम पर OpenSSH के सर्वर (sshd) में एक सिग्नल हैंडलर रेस कंडीशन को लक्षित करता है। यह कमजोरी SIGALRM हैंडलर में async-signal-unsafe फंक्शन्स को कॉल किए जाने के कारण रूट के रूप में रिमोट कोड एक्जीक्यूशन की अनुमति देती है।
एक्सप्लॉइट OpenSSH के sshd में SIGALRM हैंडलर रेस कंडीशन को लक्षित करता है:
SIGALRM हैंडलर द्वारा async-signal-unsafe फंक्शन्स को कॉल करने के कारण रूट के रूप में रिमोट कोड एक्जीक्यूशन।