
uma condição de corrida no manipulador de sinais no servidor OpenSSH (sshd)
uma condição de corrida no tratador de sinais do servidor OpenSSH (sshd)
Um exploit para CVE-2024-6387, visando uma condição de corrida no tratador de sinais do servidor OpenSSH (sshd) em sistemas Linux baseados em glibc. A vulnerabilidade permite execução remota de código como root devido a funções não seguras para sinais assíncronos serem chamadas no tratador SIGALRM.
O exploit ataca a condição de corrida do tratador SIGALRM no sshd do OpenSSH:
SIGALRM vulnerável chamar funções não seguras para sinais assíncronos.