CVE-2026-55200
libssh2 - Schreiben außerhalb der Grenzen über ungeprüfte packet_length in transport.c
- Veröffentlicht
- 17.06.2026
- Aktualisiert
- 14.07.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 90,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
libssh2 bis 1.11.1, behoben in Commit 7acf3df, enthält eine Out-of-Bounds-Write-Schwachstelle in ssh2_transport_read(), bei der Obergrenzen für das Feld packet_length nicht durchgesetzt werden. Remote-Angreifer können manipulierte SSH-Pakete mit übermäßig großen packet_length-Werten senden, um den Heap-Speicher zu beschädigen und Remote-Codeausführung zu erreichen.
Quellen
4- CVE-2026-55200Informativ
CVE-2026-55200
- CVE-2026-55200Informativ
Detaillierte Analyse einer kritischen Pre-Authentifizierungs-Out-of-Bounds-Write-Sicherheitslücke in libssh2, die zu Remote-Codeausführung führt, mit Ursachenanalyse, Erkennung und Minderungsempfehlungen.
Technische Analyse und Proof-of-Concept für CVE-2026-55200, ein kritischer heap-basierter Pufferüberlauf in libssh2, der eine RCE vor der Authentifizierung ermöglicht. Enthält Hinweise zur Schadensbegrenzung und eine Bewertung der Auswirkungen auf die Lieferkette.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.