
Análisis técnico y prueba de concepto para CVE-2026-55200, un desbordamiento de búfer crítico basado en montón en libssh2 que permite la ejecución remota de código (RCE) previa a la autenticación. Incluye guía de mitigación y evaluación del impacto en la cadena de suministro.
El CVE-2026-55200 es una vulnerabilidad crítica de desbordamiento de memoria basada en el heap (corrupción de memoria dinámica) que afecta a la biblioteca libssh2 en versiones hasta la 1.11.1.
Permite a un servidor SSH malicioso comprometer los clientes vulnerables que se conecten a él.
Esta vulnerabilidad tiene un alcance masivo debido a que libssh2 es utilizada por múltiples herramientas y lenguajes populares:
⚠️ Nota crítica: Muchas de estas herramientas integran la librería de forma estática, lo que significa que actualizar el sistema operativo no siempre soluciona el problema en la aplicación.
7acf3df (o 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8).