
CVE-2024-6387 के लिए एक एक्सप्लॉइट, जो OpenSSH के सर्वर में सिग्नल हैंडलर रेस कंडीशन को लक्षित करता है
OpenSSH के सर्वर (sshd) में एक सिग्नल हैंडलर रेस कंडीशन
CVE-2024-6387 के लिए एक एक्सप्लॉइट, जो glibc-आधारित Linux प्रणालियों पर OpenSSH के सर्वर (sshd) में सिग्नल हैंडलर रेस कंडीशन को लक्षित करता है। SIGALRM हैंडलर में async-signal-unsafe फ़ंक्शनों के कॉल किए जाने के कारण यह भेद्यता रूट के रूप में रिमोट कोड निष्पादन की अनुमति देती है।
यह एक्सप्लॉइट OpenSSH के sshd में SIGALRM हैंडलर रेस कंडीशन को लक्षित करता है:
SIGALRM हैंडलर द्वारा async-signal-unsafe फ़ंक्शनों को कॉल करने के कारण रूट के रूप में रिमोट कोड निष्पादन।