
состояние гонки в обработчике сигналов на сервере OpenSSH (sshd)
состояние гонки в обработчике сигналов сервера OpenSSH (sshd)
Эксплойт для CVE-2024-6387, нацеленный на состояние гонки в обработчике сигналов сервера OpenSSH (sshd) на glibc-системах Linux. Уязвимость позволяет удалённо выполнять код с правами root из-за вызова асинхронно-сигнально-небезопасных функций в обработчике SIGALRM.
Эксплойт нацелен на состояние гонки в обработчике SIGALRM в sshd OpenSSH:
SIGALRM, вызывающего асинхронно-сигнально-небезопасные функции.