
CVE-2024-6387 के लिए 32-बिट PoC — मूल 7etsuo/cve-2024-6387-poc का दर्पण
OpenSSH के सर्वर (sshd) में एक सिग्नल हैंडलर रेस कंडीशन
CVE-2024-6387 के लिए एक शोषण, जो glibc-आधारित Linux सिस्टम पर OpenSSH के सर्वर (sshd) में एक सिग्नल हैंडलर रेस कंडीशन को लक्षित करता है। यह भेद्यता SIGALRM हैंडलर में async-signal-unsafe फ़ंक्शनों को कॉल किए जाने के कारण रूट के रूप में दूरस्थ कोड निष्पादन की अनुमति देती है।
यह शोषण OpenSSH के sshd में SIGALRM हैंडलर रेस कंडीशन को लक्षित करता है:
SIGALRM हैंडलर द्वारा async-signal-unsafe फ़ंक्शनों को कॉल करने के कारण रूट के रूप में दूरस्थ कोड निष्पादन।