OpenSSH 服务器 (sshd) 中的信号处理器竞态条件
针对 CVE-2024-6387 的漏洞利用,该漏洞影响基于 glibc 的 Linux 系统上 OpenSSH 服务器 (sshd) 中的信号处理器竞态条件。由于 SIGALRM 处理器调用了异步信号不安全的函数,该漏洞允许以 root 权限远程执行代码。
该漏洞利用针对 OpenSSH sshd 中的 SIGALRM 处理器竞态条件:
SIGALRM 处理器调用了异步信号不安全的函数,可实现以 root 权限远程执行代码。