
CVE-2024-6387的32位PoC——原始7etsuo/cve-2024-6387-poc的镜像
состояние гонки обработчика сигнала в сервере OpenSSH (sshd)
Эксплойт для CVE-2024-6387, нацеленный на состояние гонки обработчика сигнала в сервере OpenSSH (sshd) на Linux-системах с glibc. Уязвимость позволяет удаленно выполнять код с правами root из-за вызова асинхронно-сигнально-небезопасных функций в обработчике SIGALRM.
Эксплойт использует состояние гонки обработчика SIGALRM в sshd от OpenSSH:
SIGALRM, вызывающего асинхронно-сигнально-небезопасные функции.