OpenSSH 服务器(sshd)中的信号处理程序竞争条件
一个针对 CVE-2024-6387 的漏洞利用,针对基于 glibc 的 Linux 系统上 OpenSSH 服务器(sshd)中的信号处理程序竞争条件。该漏洞允许以 root 身份远程执行代码,原因是在 SIGALRM 处理程序中调用了异步信号不安全的函数。
该漏洞利用针对 OpenSSH 的 sshd 中的 SIGALRM 处理程序竞争条件:
SIGALRM 处理程序调用了异步信号不安全的函数,导致以 root 身份远程执行代码。