
PoC de 32 bits para CVE-2024-6387 — espelho do repositório original 7etsuo/cve-2024-6387-poc
uma condição de corrida no manipulador de sinais do servidor OpenSSH (sshd)
Um exploit para CVE-2024-6387, que tem como alvo uma condição de corrida no manipulador de sinais do servidor OpenSSH (sshd) em sistemas Linux baseados em glibc. A vulnerabilidade permite execução remota de código como root devido a funções async-signal-unsafe serem chamadas no manipulador SIGALRM.
O exploit tem como alvo a condição de corrida do manipulador SIGALRM no sshd do OpenSSH:
SIGALRM vulnerável chamar funções async-signal-unsafe.