
7etsuo/cve-2024-6387-poc による CVE-2024-6387 "regreSSHion" 用のオリジナル32ビットPoCのミラー
OpenSSHのサーバー(sshd)におけるシグナルハンドラの競合状態
CVE-2024-6387のエクスプロイトで、glibcベースのLinuxシステム上のOpenSSHサーバー(sshd)におけるシグナルハンドラの競合状態を標的とします。この脆弱性により、SIGALRMハンドラ内で非同期シグナル安全でない関数が呼び出されることで、root権限でのリモートコード実行が可能になります。
このエクスプロイトは、OpenSSHのsshdにおけるSIGALRMハンドラの競合状態を標的とします:
SIGALRMハンドラが非同期シグナル安全でない関数を呼び出すことによる、root権限でのリモートコード実行。