
CVE-2026-55200
CVE-2026-55200 es una vulnerabilidad crítica de corrupción de memoria que afecta a la ampliamente utilizada biblioteca libssh2.
La falla surge de una validación incorrecta del campo de longitud del paquete SSH durante el procesamiento del paquete, lo que potencialmente permite a un atacante remoto desencadenar corrupción del heap y, bajo ciertas circunstancias, lograr Ejecución Remota de Código (RCE).
| Métrica | Valor |
|---|
| CVE ID | CVE-2026-55200 |
| Gravedad | Crítico |
| Puntuación CVSS | 9.2 |
| Vector de Ataque | Red |
| Privilegios Requeridos | Ninguno |
| Interacción del Usuario | Ninguna |
| Impacto | RCE / DoS |
| Componente | Versiones Afectadas |
|---|---|
| libssh2 | <= 1.11.1 |
ssh2_transport_read()
La capa de transporte SSH no valida correctamente el valor entrante:
packet_length
campo antes de asignar y procesar los datos del paquete.
Un atacante puede enviar un paquete SSH especialmente manipulado que contenga un valor de longitud sobredimensionado, lo que provoca:

Attacker
│
▼
Crafted SSH Packet
│
▼
Malformed packet_length
│
▼
Heap Corruption
│
┌──┴──┐
▼ ▼
DoS RCE
Los equipos de seguridad deben monitorear:
✓ Enable ASLR
✓ Enable Stack Canaries
✓ Enable PIE
✓ Apply latest security patches
✓ Conduct dependency audits
| Categoría | Calificación |
|---|---|
| Explotabilidad | Alta |
| Complejidad | Baja |
| Autenticación | No Requerida |
| Ataque Remoto | Sí |
| Riesgo de Exposición Pública | Alta |
CVE-2026-55200 es una vulnerabilidad crítica de escritura fuera de límites en libssh2 que puede permitir a atacantes remotos no autenticados corromper memoria, bloquear servicios o potencialmente ejecutar código arbitrario. Las organizaciones deben priorizar el parcheo inmediatamente y evaluar todos los sistemas que utilicen versiones vulnerables de libssh2.
Ciberseguridad • Investigación de Vulnerabilidades • Inteligencia de Amenazas