
Un exploit per CVE-2024-6387, che prende di mira una condizione di gara nel gestore di segnali del server OpenSSH
una condizione di gara nel gestore di segnali nel server OpenSSH (sshd)
Un exploit per CVE-2024-6387, che prende di mira una condizione di gara nel gestore di segnali nel server OpenSSH (sshd) su sistemi Linux basati su glibc. La vulnerabilità consente l'esecuzione remota di codice come root a causa di funzioni async-signal-unsafe chiamate nel gestore SIGALRM.
L'exploit prende di mira la condizione di gara nel gestore SIGALRM in OpenSSH sshd:
SIGALRM vulnerabile che chiama funzioni async-signal-unsafe.