## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALEX14324-SSH_POC2024
# cve-2024-6387-poc
> состояние гонки обработчика сигналов в сервере OpenSSH (sshd)
* 7etsuo
## Описание
Эксплойт для CVE-2024-6387, нацеленный на состояние гонки обработчика сигналов в сервере OpenSSH (`sshd`) на системах Linux на базе glibc. Уязвимость позволяет удаленно выполнять код с правами root из-за вызова асинхронно-сигнально-небезопасных функций в обработчике `SIGALRM`.
## Детали эксплойта
### Краткое описание уязвимости
Эксплойт нацелен на состояние гонки обработчика `SIGALRM` в OpenSSH `sshd`:
* **Затронутые версии** : OpenSSH 8.5p1 — 9.8p1.
* **Эксплойт** : удаленное выполнение кода с правами root из-за уязвимого обработчика `SIGALRM`, вызывающего асинхронно-сигнально-небезопасные функции.