OpenSSH 服务器(sshd)中的信号处理器竞态条件
针对 CVE-2024-6387 的利用程序,攻击基于 glibc 的 Linux 系统上 OpenSSH 服务器(sshd)中的信号处理器竞态条件。该漏洞由于在 SIGALRM 处理器中调用了异步信号不安全的函数,可导致以 root 身份远程执行代码。
该利用程序针对 OpenSSH 的 sshd 中的 SIGALRM 处理器竞态条件:
SIGALRM 处理器调用异步信号不安全的函数,实现以 root 身份远程执行代码。