CVE-2026-55200
libssh2 - كتابة خارج الحدود عبر packet_length غير المُتحقَّق منه في transport.c
- تم النشر
- 17/06/2026
- محدث
- 14/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي libssh2 حتى الإصدار 1.11.1، المُصلَح في الكوميت 7acf3df، على ثغرة كتابة خارج الحدود في ssh2_transport_read() التي تفشل في فرض حدود عليا على حقل packet_length. يمكن للمهاجمين عن بُعد إرسال حزم SSH مُصمَّمة خصيصًا بقيم packet_length كبيرة بشكل مفرط لإتلاف ذاكرة الكومة (heap) وتحقيق تنفيذ تعليمات برمجية عن بُعد.
المصادر
4- CVE-2026-55200إعلامية
CVE-2026-55200
- CVE-2026-55200إعلامية
تحليل تفصيلي لثغرة حرجة من نوع الكتابة خارج النطاق قبل المصادقة في libssh2 تؤدي إلى تنفيذ تعليمات برمجية عن بُعد، مع توضيح السبب الجذري وطرق الكشف والتخفيف.
تحليل تقني وإثبات مفهوم لـ CVE-2026-55200، وهو تجاوز سعة مخزن مؤقت في الكومة حرج في libssh2 يسمح بتنفيذ التعليمات البرمجية عن بُعد قبل المصادقة. يتضمن إرشادات التخفيف وتقييم تأثير سلسلة التوريد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.