
Exploit para CVE-2024-6387, uma condição de corrida no manipulador de sinal no OpenSSH sshd, permitindo execução remota de código como root em sistemas Linux baseados em glibc.
uma condição de corrida no manipulador de sinais do servidor OpenSSH (sshd)
Um exploit para CVE-2024-6387, visando uma condição de corrida no manipulador de sinais do servidor OpenSSH (sshd) em sistemas Linux baseados em glibc. A vulnerabilidade permite execução remota de código como root devido a funções não seguras para sinais assíncronos serem chamadas no manipulador SIGALRM.
O exploit tem como alvo a condição de corrida do manipulador SIGALRM no sshd do OpenSSH:
SIGALRM vulnerável chamar funções não seguras para sinais assíncronos.