تقرير أمني: CVE-2026-55200
📝 وصف عام
CVE-2026-55200 هو ثغرة أمنية خطيرة من نوع تجاوز سعة المخزن المؤقت في الذاكرة الديناميكية (تلف الذاكرة الديناميكية) تؤثر على مكتبة libssh2 في الإصدارات حتى 1.11.1.
تسمح لخادم SSH ضار باختراق العملاء الضعفاء الذين يتصلون به.
⚡ تفاصيل تقنية
- نوع الثغرة: تجاوز سعة المخزن المؤقت (Heap-based Buffer Overflow).
- التأثير الرئيسي: تنفيذ تعليمات برمجية عن بُعد (RCE) ورفض الخدمة (DoS).
- مرحلة الهجوم: يحدث قبل المصادقة التشفيرية.
- ناقل الهجوم: يرسل خادم SSH ضار أو معترض حزمة بطول زائد، مما يؤدي إلى تجاوز سعة المخزن المؤقت المخصص في العميل.
🏗️ التأثير على سلسلة التوريد
هذه الثغرة لها نطاق واسع لأن libssh2 تُستخدم من قبل العديد من الأدوات واللغات الشائعة:
- curl (عند ترجمته بدعم SSH عبر libssh2).
- Git (المستخدم في بيئات التطوير وخطوط أنابيب CI/CD).
- PHP (عبر الإضافات التي تستهلك هذه المكتبة).
⚠️ ملاحظة حرجة: العديد من هذه الأدوات تدمج المكتبة بشكل ثابت، مما يعني أن تحديث نظام التشغيل لا يحل المشكلة دائمًا في التطبيق.
🛠️ التخفيف والحلول
1. تحديث البرمجيات
- تثبيت الإصدار المصحح من libssh2 الذي يتضمن التصحيح من الـ commit
7acf3df (أو 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8).
- تحديث وإعادة ترجمة الملفات الثنائية الثابتة وحاويات Docker وأدوات الطرف الثالث التي تحزم المكتبة داخليًا.
2. إجراءات الشبكة والمراقبة
- تقييد حركة المرور: حظر أو تقييد اتصالات SSH الصادرة إلى خوادم خارجية غير معروفة أو غير موثوقة.
- التدقيق: مراقبة الأعطال غير المتوقعة لعمليات الأتمتة أو عملاء Git/curl، مما قد يشير إلى محاولة استغلال (DoS).
إثبات المفهوم
🔗 المصادر الرسمية