PT-2026-50528 · Libssh2+1 · Libssh2+1

·

CVE-2026-55200

·

Publicado

2026-06-13

·

Atualizado

2026-08-01

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas libssh2 versões anteriores a 1.11.2
Description Um problema de gravação fora dos limites existe na função ssh2 transport read() devido a um estouro de inteiro e a uma falha na aplicação de limites superiores no campo packet length. Um invasor remoto operando um servidor SSH malicioso pode enviar pacotes SSH manipulados com valores de packet length excessivamente grandes para causar a corrupção de memória heap em um cliente que se conecte. Esta falha permite a execução remota de código sem a necessidade de credenciais ou interação do usuário. A biblioteca é amplamente incorporada em aplicações como curl, Git e PHP, podendo possibilitar a interrupção de serviços, a tomada de controle do sistema e a movimentação lateral via jump hosts ou serviços de transferência de arquivos comprometidos.
Recommendations Atualize o libssh2 para uma versão que contenha a correção implementada no commit 7acf3df. Restrinja as conexões SSH de saída apenas a servidores confiáveis para minimizar o risco de conexão com um servidor malicioso. Realize um inventário de todos os sistemas, aplicações e appliances para identificar cópias integradas ou estáticas do libssh2 para a aplicação de correções.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08612
CVE-2026-55200
ECHO-81B6-9726-71C6
JLSEC-2026-661
OPENSUSE-SU-2026:11109-1
OPENSUSE-SU-2026:21057-1
SUSE-SU-2026:22284-1
SUSE-SU-2026:22364-1
USN-8486-1

Produtos afetados

Linuxmint
Libssh2