
glibc 기반 Linux 시스템에서 OpenSSH 서버(sshd)의 신호 처리기 경쟁 조건을 대상으로 합니다.
OpenSSH 서버(sshd)의 시그널 핸들러 경쟁 조건
glibc 기반 Linux 시스템에서 OpenSSH 서버(sshd)의 시그널 핸들러 경쟁 조건을 대상으로 하는 CVE-2024-6387 익스플로잇입니다. 이 취약점은 SIGALRM 핸들러에서 async-signal-unsafe 함수가 호출되어 root 권한으로 원격 코드 실행이 가능하게 합니다.
$ make all
$ ./exp <ip> <port>
이 익스플로잇은 OpenSSH sshd의 SIGALRM 핸들러 경쟁 조건을 대상으로 합니다:
SIGALRM 핸들러가 async-signal-unsafe 함수를 호출하여 root 권한으로 원격 코드 실행.