
OpenSSH サーバー (sshd) におけるシグナルハンドラの競合状態
CVE-2024-6387 のエクスプロイトです。glibc ベースの Linux システム上の OpenSSH サーバー (sshd) におけるシグナルハンドラの競合状態を標的としています。この脆弱性により、SIGALRM ハンドラ内で async-signal-unsafe な関数が呼び出されることで、root としてのリモートコード実行が可能になります。
このエクスプロイトは、OpenSSH の sshd における SIGALRM ハンドラの競合状態を標的としています:
SIGALRM ハンドラが async-signal-unsafe な関数を呼び出すことによる、root としてのリモートコード実行。