
CVE-2024-6387のエクスプロイトで、OpenSSHのサーバにおけるシグナルハンドラの競合状態を標的としています。
OpenSSHサーバー(sshd)におけるシグナルハンドラの競合状態
CVE-2024-6387のエクスプロイトで、glibcベースのLinuxシステム上のOpenSSHサーバー(sshd)におけるシグナルハンドラの競合状態を標的としています。この脆弱性により、SIGALRMハンドラで非同期シグナル非セーフな関数が呼び出されることで、rootとしてのリモートコード実行が可能になります。
このエクスプロイトは、OpenSSHのsshdにおけるSIGALRMハンドラの競合状態を標的とします。
SIGALRMハンドラが非同期シグナル非セーフな関数を呼び出すことによる、rootとしてのリモートコード実行