
ESPELHO do PoC original de 32 bits para CVE-2024-6387 'regreSSHion' por 7etsuo/cve-2024-6387-poc
uma condição de corrida no manipulador de sinais do servidor OpenSSH (sshd)
Um exploit para CVE-2024-6387, que visa uma condição de corrida no manipulador de sinais do servidor OpenSSH (sshd) em sistemas Linux baseados em glibc. A vulnerabilidade permite a execução remota de código como root devido a funções não seguras para sinais assíncronos serem chamadas no manipulador SIGALRM.
O exploit visa a condição de corrida do manipulador SIGALRM no sshd do OpenSSH:
SIGALRM vulnerável chamar funções não seguras para sinais assíncronos.