
una condizione di gara (race condition) nel gestore dei segnali del server OpenSSH (sshd)
Un exploit per CVE-2024-6387, che colpisce una condizione di gara nel gestore dei segnali del server OpenSSH (sshd) sui sistemi Linux basati su glibc. La vulnerabilità consente l'esecuzione remota di codice come root a causa di funzioni async-signal-unsafe chiamate nel gestore SIGALRM.
L'exploit colpisce la condizione di gara nel gestore SIGALRM del server OpenSSH sshd:
SIGALRM vulnerabile che chiama funzioni async-signal-unsafe.