OpenSSH 服务器(sshd)中的一个信号处理器竞争条件
针对 CVE-2024-6387 的漏洞利用,目标是基于 glibc 的 Linux 系统上 OpenSSH 服务器(sshd)中的信号处理器竞争条件。由于在 SIGALRM 处理器中调用了异步信号不安全(async-signal-unsafe)的函数,该漏洞允许以 root 身份远程执行代码。
该利用针对 OpenSSH sshd 中的 SIGALRM 处理器竞争条件:
SIGALRM 处理器调用了异步信号不安全的函数,导致可以 root 身份远程执行代码。