
CVE-2024-6387 の32ビット PoC — オリジナルの 7etsuo/cve-2024-6387-poc のミラー
OpenSSHのサーバー(
sshd)におけるシグナルハンドラの競合状態
CVE-2024-6387のエクスプロイトで、glibcベースのLinuxシステム上で動作するOpenSSHのサーバー(sshd)におけるシグナルハンドラの競合状態を標的とします。この脆弱性は、SIGALRMハンドラ内でasync-signal-unsafeな関数が呼び出されることにより、rootとしてのリモートコード実行を可能にします。
このエクスプロイトは、OpenSSHのsshdにおけるSIGALRMハンドラの競合状態を標的とします:
SIGALRMハンドラがasync-signal-unsafeな関数を呼び出すことによる、rootとしてのリモートコード実行。