
Эксплойт для CVE-2024-6387, нацеленный на состояние гонки в обработчике сигналов OpenSSH sshd в Linux-системах на базе glibc, позволяющий удаленное выполнение кода с правами root.
состояние гонки в обработчике сигнала в сервере OpenSSH (sshd)
Эксплойт для CVE-2024-6387, нацеленный на состояние гонки в обработчике сигнала в сервере OpenSSH (sshd) на Linux-системах с glibc. Уязвимость позволяет удалённое выполнение кода с правами root из-за вызова функций, небезопасных для асинхронных сигналов, в обработчике SIGALRM.
Эксплойт атакует состояние гонки в обработчике SIGALRM в sshd от OpenSSH:
SIGALRM, вызывающего функции, небезопасные для асинхронных сигналов.