
Prende di mira una race condition nel gestore dei segnali del server OpenSSH (sshd) su sistemi Linux basati su glibc.
una condizione di gara nel gestore dei segnali del server OpenSSH (sshd)
Un exploit per CVE-2024-6387, che prende di mira una condizione di gara nel gestore dei segnali del server OpenSSH (sshd) su sistemi Linux basati su glibc. La vulnerabilità consente l'esecuzione remota di codice come root a causa di funzioni non sicure per i segnali asincroni chiamate nel gestore SIGALRM.
$ make all
$ ./exp <ip> <port>
L'exploit prende di mira la condizione di gara nel gestore SIGALRM in sshd di OpenSSH:
SIGALRM vulnerabile che chiama funzioni non sicure per i segnali asincroni.