
CVE-2024-6387のエクスプロイト。OpenSSH sshdにおけるシグナルハンドラの競合状態により、glibcベースのLinuxシステム上でrootとしてリモートコード実行が可能になります。
OpenSSHのサーバー(sshd)におけるシグナルハンドラの競合状態
CVE-2024-6387のエクスプロイト。glibcベースのLinuxシステム上のOpenSSHサーバー(sshd)におけるシグナルハンドラの競合状態を標的としています。この脆弱性により、SIGALRMハンドラ内で非同期シグナルセーフでない関数が呼び出されることで、root権限でのリモートコード実行が可能になります。
このエクスプロイトは、OpenSSHのsshdにおけるSIGALRMハンドラの競合状態を標的としています。
SIGALRMハンドラが非同期シグナルセーフでない関数を呼び出すことによる、root権限でのリモートコード実行