
OpenSSHのサーバー(sshd)におけるシグナルハンドラの競合状態
OpenSSHサーバー(sshd)におけるシグナルハンドラの競合状態
CVE-2024-6387のエクスプロイト。glibcベースのLinuxシステム上でOpenSSHサーバー(sshd)のシグナルハンドラの競合状態を標的としています。この脆弱性により、SIGALRMハンドラ内で非同期シグナル安全でない関数が呼び出されることで、ルートとしてのリモートコード実行が可能になります。
エクスプロイトは、OpenSSHのsshdにおけるSIGALRMハンドラの競合状態を標的とします:
SIGALRMハンドラが非同期シグナル安全でない関数を呼び出すことによる、ルートとしてのリモートコード実行。