
CVE-2024-6387 के लिए एक शोषण जो glibc-आधारित Linux सिस्टम पर OpenSSH sshd में सिग्नल हैंडलर रेस कंडीशन को लक्षित करता है, जो रूट के रूप में रिमोट कोड निष्पादन को सक्षम करता है।
OpenSSH सर्वर (sshd) में एक सिग्नल हैंडलर रेस स्थिति
CVE-2024-6387 के लिए एक एक्सप्लॉइट, जो glibc-आधारित Linux सिस्टम पर OpenSSH सर्वर (sshd) में एक सिग्नल हैंडलर रेस स्थिति को लक्षित करता है। यह भेद्यता SIGALRM हैंडलर में async-signal-असुरक्षित फ़ंक्शन कॉल होने के कारण रूट के रूप में रिमोट कोड निष्पादन की अनुमति देती है।
यह एक्सप्लॉइट OpenSSH के sshd में SIGALRM हैंडलर रेस स्थिति को लक्षित करता है:
SIGALRM हैंडलर द्वारा async-signal-असुरक्षित फ़ंक्शन कॉल करने के कारण रूट के रूप में रिमोट कोड निष्पादन।