## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LFLARE-CVE-2024-6387-POC
# cve-2024-6387-poc
> состояние гонки обработчика сигнала в сервере OpenSSH (sshd)
* 7etsuo
## Описание
Эксплойт для CVE-2024-6387, нацеленный на состояние гонки обработчика сигнала в сервере OpenSSH (`sshd`) на Linux-системах на основе glibc. Уязвимость позволяет удаленно выполнять код с правами root из-за вызова асинхронно-сигнально-небезопасных функций в обработчике `SIGALRM`.
## Детали эксплойта
### Сводка по уязвимости
Эксплойт нацелен на состояние гонки обработчика `SIGALRM` в `sshd` OpenSSH:
* **Затронутые версии** : OpenSSH 8.5p1 – 9.8p1.
* **Эксплойт** : Удаленное выполнение кода с правами root из-за уязвимого обработчика `SIGALRM`, вызывающего асинхронно-сигнально-небезопасные функции.