
Exploit para CVE-2024-6387 visando uma condição de corrida de manipulador de sinal no OpenSSH sshd em sistemas Linux baseados em glibc, permitindo execução remota de código como root.
uma condição de corrida no manipulador de sinais no servidor OpenSSH (sshd)
Um exploit para CVE-2024-6387, visando uma condição de corrida no manipulador de sinais no servidor OpenSSH (sshd) em sistemas Linux baseados em glibc. A vulnerabilidade permite execução remota de código como root devido a funções não seguras para sinais assíncronos serem chamadas no manipulador SIGALRM.
O exploit tem como alvo a condição de corrida no manipulador SIGALRM no sshd do OpenSSH:
SIGALRM vulnerável chamar funções não seguras para sinais assíncronos.