CVE-2024-6387
OpenSSH 服务器(sshd)中的信号处理程序竞争条件
描述
针对基于glibc的Linux系统上OpenSSH服务器(sshd)中CVE-2024-6387信号处理程序竞争条件的利用程序。该漏洞允许以root身份远程执行代码,原因是在SIGALRM处理程序中调用了异步信号不安全的函数。
安装
$ make all
用法
$ ./exp <ip> <port>
利用详情
漏洞概要
该利用程序针对OpenSSH的sshd中的SIGALRM处理程序竞争条件:
- 受影响版本 = [
'SSH-2.0-OpenSSH_8.9p1 Ubuntu-3ubuntu0.10',
'SSH-2.0-OpenSSH_9.3p1 Ubuntu-3ubuntu3.6',
'SSH-2.0-OpenSSH_9.6p1 Ubuntu-3ubuntu13.3',
'SSH-2.0-OpenSSH_9.3p1 Ubuntu-1ubuntu3.6',
'SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u3',
'SSH-2.0-OpenSSH_8.4p1 Debian-5+deb11u3'
]
- 利用方式: 由于存在漏洞的
SIGALRM处理程序调用了异步信号不安全的函数,导致以root身份远程执行代码。