
Exploit per CVE-2024-6387 che sfrutta una condizione di gara in un gestore di segnali in OpenSSH sshd su sistemi Linux basati su glibc, consentendo l'esecuzione remota di codice come root.
una condizione di gara nel gestore di segnale nel server di OpenSSH (sshd)
Un exploit per CVE-2024-6387, che sfrutta una condizione di gara nel gestore di segnale nel server di OpenSSH (sshd) su sistemi Linux basati su glibc. La vulnerabilità consente l'esecuzione remota di codice come root a causa di funzioni non sicure per segnali asincroni chiamate nel gestore SIGALRM.
L'exploit sfrutta la condizione di gara nel gestore SIGALRM in OpenSSH tramite sshd:
SIGALRM vulnerabile che chiama funzioni non sicure per segnali asincroni.