
Visando uma condição de corrida no handler de sinal do servidor OpenSSH (sshd) em sistemas Linux baseados em glibc.
uma condição de corrida no manipulador de sinal no servidor OpenSSH (sshd)
Um exploit para CVE-2024-6387, visando uma condição de corrida no manipulador de sinal no servidor OpenSSH (sshd) em sistemas Linux baseados em glibc. A vulnerabilidade permite execução remota de código como root devido a funções assíncrono-sinal-inseguras serem chamadas no manipulador SIGALRM.
$ make all
$ ./exp <ip> <port>
O exploit visa a condição de corrida no manipulador SIGALRM do OpenSSH sshd:
SIGALRM vulnerável chamar funções assíncrono-sinal-inseguras.