
glibcベースのLinuxシステム上で、OpenSSHのサーバー(sshd)におけるシグナルハンドラの競合状態を標的とする。
OpenSSHサーバー(sshd)におけるシグナルハンドラの競合状態
CVE-2024-6387のエクスプロイトで、glibcベースのLinuxシステム上のOpenSSHサーバー(sshd)のシグナルハンドラの競合状態を標的にします。この脆弱性により、SIGALRMハンドラ内で非同期シグナル安全でない関数が呼び出されるため、ルートとしてリモートコード実行が可能になります。
$ make all
$ ./exp <ip> <port>
このエクスプロイトは、OpenSSHのsshdにおけるSIGALRMハンドラの競合状態を標的にします:
SIGALRMハンドラが非同期シグナル安全でない関数を呼び出すことにより、ルートとしてリモートコード実行が可能。