
CVE-2024-6387 के लिए शोषण, OpenSSH sshd में एक सिग्नल हैंडलर रेस कंडीशन, जो glibc-आधारित Linux सिस्टम पर रूट के रूप में रिमोट कोड निष्पादन को सक्षम बनाता है।
OpenSSH के सर्वर (sshd) में एक सिग्नल हैंडलर रेस कंडीशन
CVE-2024-6387 के लिए एक एक्सप्लॉइट, जो glibc-आधारित लिनक्स सिस्टम पर OpenSSH के सर्वर (sshd) में सिग्नल हैंडलर रेस कंडीशन को लक्षित करता है। यह कमजोरी SIGALRM हैंडलर में async-signal-असुरक्षित फ़ंक्शन के कॉल होने के कारण रूट के रूप में रिमोट कोड निष्पादन की अनुमति देती है।
एक्सप्लॉइट OpenSSH के sshd में SIGALRM हैंडलर रेस कंडीशन को लक्षित करता है:
SIGALRM हैंडलर द्वारा async-signal-असुरक्षित फ़ंक्शन कॉल करने के कारण रूट के रूप में रिमोट कोड निष्पादन।