## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-T3RRY327-CVE-2024-6387-POC
# cve-2024-6387-poc
> состояние гонки в обработчике сигнала в сервере OpenSSH (sshd)
* 7etsuo
## Описание
Эксплойт для CVE-2024-6387, нацеленный на состояние гонки в обработчике сигнала в сервере OpenSSH (`sshd`) на Linux-системах с glibc. Уязвимость позволяет удалённое выполнение кода с правами root из-за вызова функций, небезопасных для асинхронных сигналов, в обработчике `SIGALRM`.
## Детали эксплойта
### Сводка уязвимости
Эксплойт атакует состояние гонки в обработчике `SIGALRM` в `sshd` от OpenSSH:
* **Затронутые версии** : OpenSSH 8.5p1 – 9.8p1.
* **Эксплойт** : удалённое выполнение кода с правами root из-за уязвимого обработчика `SIGALRM`, вызывающего функции, небезопасные для асинхронных сигналов.