CVE-2024-6387, известная как regreSSHion, представляет собой критическую уязвимость в OpenSSH, затрагивающую серверную часть на системах с использованием glibc.
📚 Уязвимость была вызвана гонкой данных в обработчике сигналов SIGALRM, который используется для обработки таймаутов во время аутентификации.
Проблема возникает из-за вызова небезопасных для сигналов функций, таких как syslog() и malloc() в асинхронной среде обработчика сигналов.