Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-55200 — CVE-2026-55200 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-55200
SchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHub0xblackash/cve-2026-55200

CVE-2026-55200

CVE-2026-55200

Repository anzeigen
1024vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-55200 - Kritische Out-of-Bounds-Write-Schwachstelle in libssh2

ChatGPT Image Jun 23, 2026, 10_27_12 PM

Severity CVSS Type Impact


📌 Überblick

CVE-2026-55200 ist eine kritische Speicherkorruptions-Schwachstelle, die die weit verbreitete libssh2-Bibliothek betrifft.

Der Fehler resultiert aus einer unzureichenden Validierung des SSH-Paketlängenfelds während der Paketverarbeitung, was es einem entfernten Angreifer ermöglichen kann, Heap-Korruption auszulösen und unter bestimmten Umständen eine Remote-Code-Ausführung (RCE) zu erreichen.


🔥 Schweregrad

MetrikWert
CVE-IDCVE-2026-55200
SchweregradKritisch
CVSS-Score9.2
AngriffsvektorNetzwerk
Erforderliche BerechtigungenKeine
BenutzerinteraktionKeine
AuswirkungRCE / DoS

🎯 Betroffene Software

KomponenteBetroffene Versionen
libssh2<= 1.11.1

🧠 Technische Details

Anfällige Funktion

ssh2_transport_read()

Grundursache

Die SSH-Transportschicht validiert das eingehende:

packet_length

Feld nicht ordnungsgemäß, bevor Paketdaten allokiert und verarbeitet werden.

Ein Angreifer kann ein speziell manipuliertes SSH-Paket senden, das einen übermäßig großen Längenwert enthält und Folgendes verursacht:

  • Heap-Korruption
  • Out-of-Bounds-Write
  • Prozessabsturz
  • Potenzielle willkürliche Codeausführung

📸 Demo

CVE-2026-55200

⚔️ Angriffsablauf

Angreifer
    │
    ▼
Manipuliertes SSH-Paket
    │
    ▼
Fehlerhafte packet_length
    │
    ▼
Heap-Korruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   RCE

💥 Auswirkungen

Verfügbarkeit

  • Dienstabsturz
  • Denial-of-Service (DoS)

Integrität

  • Speicherkorruption
  • Potenzielle Codeausführung

Vertraulichkeit

  • Mögliche Offenlegung von Speicherinhalten durch Exploit-Ketten

🔍 Erkennung

Sicherheitsteams sollten überwachen auf:

  • Unerwartete Abstürze in SSH-fähigen Diensten
  • Segmentierungsfehler
  • Heap-Korruptionsereignisse
  • Ungewöhnliche SSH-Verbindungsversuche
  • Anwendungsprotokolle mit Paketparsungsfehlern

🛡️ Schadensbegrenzung

Sofortmaßnahmen

  • Upgrade auf die neueste gepatchte Version von libssh2
  • Anwenden von Hersteller-Sicherheitsupdates
  • SSH-Exposition nach Möglichkeit einschränken
  • Überprüfung von Internet-exponierten Diensten

Härtungsempfehlungen

✓ ASLR aktivieren
✓ Stack Canaries aktivieren
✓ PIE aktivieren
✓ Neueste Sicherheitspatches anwenden
✓ Abhängigkeitsaudits durchführen

📊 Risikobewertung

KategorieBewertung
AusnutzbarkeitHoch
KomplexitätNiedrig
AuthentifizierungNicht erforderlich
FernangriffJa
Risiko öffentlicher ExpositionHoch

📚 Referenzen

  • libssh2-Sicherheitshinweis
  • Hersteller-Sicherheitsbulletins
  • CVE-Datenbankeinträge
  • Sicherheitsforschungspublikationen

🚨 Zusammenfassung für Führungskräfte

CVE-2026-55200 ist eine kritische Out-of-Bounds-Write-Schwachstelle in libssh2, die nicht authentifizierten entfernten Angreifern ermöglichen kann, Speicher zu korrumpieren, Dienste zum Absturz zu bringen oder potenziell beliebigen Code auszuführen. Organisationen sollten die Fehlerbehebung priorisieren und alle Systeme, die anfällige libssh2-Versionen verwenden, umgehend überprüfen.


⭐ Wenn dieses Repository Ihre Forschung unterstützt hat, ziehen Sie in Erwägung, ihm einen Stern zu geben.

Cybersicherheit • Schwachstellenforschung • Bedrohungsinformationen

Tool herunterladen