
una condizione di gara nel gestore dei segnali nel server di OpenSSH (sshd)
una condizione di competizione nel gestore dei segnali nel server di OpenSSH (sshd)
Un exploit per CVE-2024-6387, che prende di mira una condizione di competizione nel gestore dei segnali nel server di OpenSSH (sshd) su sistemi Linux basati su glibc. La vulnerabilità consente l'esecuzione remota di codice come root a causa di funzioni non sicure in contesto di segnale asincrono chiamate nel gestore SIGALRM.
L'exploit prende di mira la condizione di competizione nel gestore SIGALRM in sshd di OpenSSH:
SIGALRM vulnerabile che chiama funzioni non sicure in contesto di segnale asincrono.