
CVE-2026-55200
CVE-2026-55200 هي ثغرة تلف ذاكرة حرجة تؤثر على مكتبة libssh2 المنتشرة على نطاق واسع.
ينشأ الخلل من التحقق غير السليم لحقل طول حزمة SSH أثناء معالجة الحزمة، مما قد يسمح لمهاجم عن بعد بالتسبب في تلف الكومة (heap) وتحقيق تنفيذ التعليمات البرمجية عن بعد (RCE) في ظل ظروف معينة.
| المقياس | القيمة |
|---|---|
| CVE ID | CVE-2026-55200 |
| الخطورة | حرجة |
| نقاط CVSS | 9.2 |
| متجه الهجوم | شبكة |
| الامتيازات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
| التأثير | RCE / DoS |
| المكون | الإصدارات المتأثرة |
|---|---|
| libssh2 | <= 1.11.1 |
ssh2_transport_read()
تفشل طبقة نقل SSH في التحقق بشكل صحيح من الوارد:
packet_length
الحقل قبل تخصيص ومعالجة بيانات الحزمة.
يمكن للمهاجم إرسال حزمة SSH مصممة خصيصًا تحتوي على قيمة طول كبيرة جدًا تؤدي إلى:
Attacker
│
▼
Crafted SSH Packet
│
▼
Malformed packet_length
│
▼
Heap Corruption
│
┌──┴──┐
▼ ▼
DoS RCE
يجب على فرق الأمن مراقبة:
✓ Enable ASLR
✓ Enable Stack Canaries
✓ Enable PIE
✓ Apply latest security patches
✓ Conduct dependency audits
| الفئة | التقييم |
|---|---|
| قابلية الاستغلال | عالية |
| التعقيد | منخفض |
| المصادقة | غير مطلوبة |
| هجوم عن بعد | نعم |
| مخاطر التعرض العام | عالية |
CVE-2026-55200 هي ثغرة كتابة خارج النطاق حرجة في libssh2 قد تسمح للمهاجمين عن بعد غير المصادق عليهم بتلف الذاكرة، أو تعطيل الخدمات، أو تنفيذ تعليمات برمجية عشوائية. يجب على المؤسسات إعطاء أولوية للتصحيح فورًا وتقييم جميع الأنظمة التي تستخدم إصدارات libssh2 الضعيفة.
الأمن السيبراني • أبحاث الثغرات • استخبارات التهديدات