
CVE-2026-55200
CVE-2026-55200 ist eine kritische Speicherkorruptions-Schwachstelle, die die weit verbreitete libssh2-Bibliothek betrifft.
Der Fehler resultiert aus einer unzureichenden Validierung des SSH-Paketlängenfelds während der Paketverarbeitung, was es einem entfernten Angreifer ermöglichen kann, Heap-Korruption auszulösen und unter bestimmten Umständen eine Remote-Code-Ausführung (RCE) zu erreichen.
| Metrik | Wert |
|---|---|
| CVE-ID | CVE-2026-55200 |
| Schweregrad | Kritisch |
| CVSS-Score | 9.2 |
| Angriffsvektor | Netzwerk |
| Erforderliche Berechtigungen | Keine |
| Benutzerinteraktion | Keine |
| Auswirkung | RCE / DoS |
| Komponente | Betroffene Versionen |
|---|---|
| libssh2 | <= 1.11.1 |
ssh2_transport_read()
Die SSH-Transportschicht validiert das eingehende:
packet_length
Feld nicht ordnungsgemäß, bevor Paketdaten allokiert und verarbeitet werden.
Ein Angreifer kann ein speziell manipuliertes SSH-Paket senden, das einen übermäßig großen Längenwert enthält und Folgendes verursacht:
Angreifer
│
▼
Manipuliertes SSH-Paket
│
▼
Fehlerhafte packet_length
│
▼
Heap-Korruption
│
┌──┴──┐
▼ ▼
DoS RCE
Sicherheitsteams sollten überwachen auf:
✓ ASLR aktivieren
✓ Stack Canaries aktivieren
✓ PIE aktivieren
✓ Neueste Sicherheitspatches anwenden
✓ Abhängigkeitsaudits durchführen
| Kategorie | Bewertung |
|---|---|
| Ausnutzbarkeit | Hoch |
| Komplexität | Niedrig |
| Authentifizierung | Nicht erforderlich |
| Fernangriff | Ja |
| Risiko öffentlicher Exposition | Hoch |
CVE-2026-55200 ist eine kritische Out-of-Bounds-Write-Schwachstelle in libssh2, die nicht authentifizierten entfernten Angreifern ermöglichen kann, Speicher zu korrumpieren, Dienste zum Absturz zu bringen oder potenziell beliebigen Code auszuführen. Organisationen sollten die Fehlerbehebung priorisieren und alle Systeme, die anfällige libssh2-Versionen verwenden, umgehend überprüfen.
Cybersicherheit • Schwachstellenforschung • Bedrohungsinformationen