
Нацелен на состояние гонки в обработчике сигналов в сервере OpenSSH (sshd) на Linux-системах на базе glibc.
состояние гонки в обработчике сигналов в сервере OpenSSH (sshd)
Эксплойт для CVE-2024-6387, нацеленный на состояние гонки в обработчике сигналов в сервере OpenSSH (sshd) на Linux-системах на базе glibc. Уязвимость позволяет удалённо выполнять код с правами root из-за вызова функций, небезопасных для асинхронных сигналов, в обработчике SIGALRM.
$ make all
$ ./exp <ip> <port>
Эксплойт нацелен на состояние гонки в обработчике SIGALRM в OpenSSH sshd:
SIGALRM, вызывающего функции, небезопасные для асинхронных сигналов.