
CVE-2024-6387 익스플로잇 — OpenSSH sshd의 시그널 핸들러 경쟁 조건으로 인해 glibc 기반 Linux 시스템에서 루트 권한으로 원격 코드 실행을 가능하게 합니다.
OpenSSH 서버(sshd)의 시그널 핸들러 경쟁 상태
CVE-2024-6387에 대한 익스플로잇으로, glibc 기반 Linux 시스템에서 OpenSSH 서버(sshd)의 시그널 핸들러 경쟁 상태를 대상으로 합니다. 이 취약점은 SIGALRM 핸들러에서 async-signal-unsafe 함수가 호출되어 루트 권한으로 원격 코드 실행을 가능하게 합니다.
이 익스플로잇은 OpenSSH의 sshd에 있는 SIGALRM 핸들러 경쟁 상태를 대상으로 합니다:
SIGALRM 핸들러가 async-signal-unsafe 함수를 호출하여 루트 권한으로 원격 코드 실행.