Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-55200 — Análisis detallado de una vulnerabilidad crítica de escritura fuera de los límites previa a la autenticación en libssh2 que conduce a la ejecución remota de código, con causa raíz, detección y guía de mitigación. | Kitploit
Herramientas/GitHubGitHub/xd20111/cve-2026-55200
Análisis de VulnerabilidadesExplotaciónAnálisis de BinariosInteligencia de AmenazasSeguridad de Cadena de SuministroAprendizaje y Educación
GitHubxd20111/cve-2026-55200

CVE-2026-55200

Análisis detallado de una vulnerabilidad crítica de escritura fuera de los límites previa a la autenticación en libssh2 que conduce a la ejecución remota de código, con causa raíz, detección y guía de mitigación.

Ver Repositorio
41hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-55200 - Vulnerabilidad Crítica de Ejecución Remota de Código en libssh2

CVE Severity CVSS Type Impact

Vulnerabilidad Crítica de Corrupción de Memoria Pre-Autenticación en libssh2


Descripción General

CampoDetalle
CVECVE-2026-55200
CVSS9.2 Crítico
TipoEscritura Fuera de Límites
Componentelibssh2
Versiones Afectadas<= 1.11.1
Vector de AtaqueRed
Privilegios RequeridosNinguno
Interacción del UsuarioNinguna
ImpactoEjecución Remota de Código (RCE), Denegación de Servicio (DoS)
Corregido EnCommit 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8
Fecha de DivulgaciónJunio 2026

Resumen de la Vulnerabilidad

CVE-2026-55200 es una vulnerabilidad crítica de corrupción de memoria que afecta a la biblioteca libssh2, ampliamente utilizada.

La falla se encuentra en la lógica de procesamiento de paquetes de la capa de transporte SSH, dentro de:

root@kitploit:~
ssh2_transport_read()

La función no valida correctamente el campo entrante:

root@kitploit:~
packet_length

antes de asignar y procesar los datos del paquete.

Un atacante remoto puede enviar un paquete SSH especialmente manipulado que contenga un valor de longitud desmesurado, lo que provoca:

  • Corrupción del heap
  • Escritura Fuera de Límites
  • Caída del proceso
  • Potencial Ejecución Remota de Código

Debido a que la vulnerabilidad se activa durante el procesamiento de paquetes del transporte SSH, la explotación puede ocurrir antes de la autenticación, lo que aumenta significativamente la gravedad del problema.


Causa Raíz Técnica

Flujo vulnerable simplificado:

root@kitploit:~
packet_length = read_packet_length();

buffer = malloc(packet_length);

memcpy(buffer, incoming_data, packet_length);

Si packet_length está controlado por el atacante y excede los límites esperados:

  1. Puede ocurrir una asignación no válida.
  2. Se copia una cantidad excesiva de datos en la memoria.
  3. Las estructuras adyacentes del heap se corrompen.
  4. El proceso falla o puede ser posible la ejecución de código arbitrario.

⚔️ Flujo de Ataque

root@kitploit:~
Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Oversized packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   Potential RCE

💥 Impacto

Confidencialidad

  • Posible divulgación de memoria
  • Exposición de memoria sensible del proceso

Integridad

  • Corrupción del heap
  • Potencial ejecución de código arbitrario

Disponibilidad

  • Caídas de la aplicación
  • Denegación de Servicio
  • Interrupción del servicio

🎯 Software Afectado

ComponenteVersiones Afectadas
libssh2<= 1.11.1

Aplicaciones Potencialmente Afectadas

Cualquier aplicación que integre libssh2 puede ser vulnerable, incluyendo:

  • Software de copias de seguridad
  • Aplicaciones de transferencia de archivos
  • Clientes SSH
  • Frameworks de automatización
  • Plataformas CI/CD
  • Herramientas de orquestación de infraestructura
  • Aparatos de red
  • Sistemas Linux embebidos
  • Dispositivos IoT

Nota: OpenSSH no utiliza libssh2 y no se ve afectado directamente.


Condiciones de Explotación

RequisitoValor
Acceso a la RedRequerido
AutenticaciónNo Requerida
Interacción del UsuarioNo Requerida

🔍 Detección

Los equipos de seguridad deben monitorear:

  • Fallos de segmentación inesperados
  • Eventos de corrupción del heap
  • Intentos de conexión SSH anómalos
  • Caídas de aplicaciones
  • Volcados de núcleo que involucren ssh2_transport_read()
  • Errores de análisis de paquetes en los registros

Comprobar la Versión Instalada

Linux

root@kitploit:~
pkg-config --modversion libssh2

Debian / Ubuntu

root@kitploit:~
dpkg -l | grep libssh2
apt-cache policy libssh2-1

RHEL / AlmaLinux / Rocky Linux

root@kitploit:~
rpm -qa | grep libssh2
dnf info libssh2

Alpine Linux

root@kitploit:~
apk info | grep libssh2

Encontrar Aplicaciones Que Usan libssh2

root@kitploit:~
ldconfig -p | grep libssh2
root@kitploit:~
find /usr -type f -executable -exec ldd {} \; 2>/dev/null | grep libssh2

🛡️ Mitigación

Opción 1 - Actualizar Inmediatamente (Recomendado)

Actualice a una versión que contenga:

root@kitploit:~
97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

Ubuntu / Debian

root@kitploit:~
sudo apt update
sudo apt upgrade libssh2-1
sudo reboot

RHEL / AlmaLinux / Rocky Linux

root@kitploit:~
sudo dnf update libssh2
sudo reboot

Fedora

root@kitploit:~
sudo dnf upgrade --refresh libssh2
sudo reboot

Alpine Linux

root@kitploit:~
apk update
apk upgrade libssh2

Opción 2 - Restringir la Exposición SSH

Hasta que los parches estén disponibles:

UFW

root@kitploit:~
sudo ufw allow from TRUSTED_IP to any port 22
sudo ufw deny 22

iptables

root@kitploit:~
iptables -A INPUT -p tcp --dport 22 -s TRUSTED_IP -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP

firewalld

root@kitploit:~
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="TRUSTED_IP" port protocol="tcp" port="22" accept'
firewall-cmd --reload

Opción 3 - Endurecer las Aplicaciones

Compile las aplicaciones con:

root@kitploit:~
-fstack-protector-strong
-D_FORTIFY_SOURCE=2
-fPIE
-pie
-Wl,-z,relro,-z,now

Habilite:

root@kitploit:~
✓ ASLR
✓ Stack Canaries
✓ RELRO
✓ NX
✓ PIE
✓ Latest Security Patches

Opción 4 - Aislamiento de Contenedores

Para cargas de trabajo no confiables:

root@kitploit:~
docker run \
  --read-only \
  --cap-drop=ALL \
  --security-opt no-new-privileges

Recomendaciones adicionales:

  • Perfiles seccomp
  • Políticas de AppArmor
  • Aplicación de políticas SELinux
  • Aislamiento de namespaces

Opción 5 - Monitoreo y Detección

Implemente:

  • Firmas IDS
  • Monitoreo de telemetría SSH
  • Alertas SIEM
  • Monitoreo de caídas
  • Detección de anomalías de red
  • Detección de anomalías en el tamaño de paquetes

📊 Evaluación de Riesgos


Cronología de Divulgación

FechaEvento
Junio 2026Vulnerabilidad divulgada públicamente
Junio 2026Aviso de seguridad publicado
Junio 2026Commit de corrección publicado
Junio 2026+Los parches de los proveedores comienzan a distribuirse

Referencias


FAQ

¿Está afectado OpenSSH?

No. OpenSSH no utiliza libssh2 internamente.


¿Es esta vulnerabilidad de pre-autenticación?

Sí. La vulnerabilidad puede desencadenarse antes de la autenticación.


La explotación exitosa depende de:

  • Disposición del heap
  • Mitigaciones del compilador
  • Contexto de la aplicación
  • Mecanismos de protección de memoria

Sin embargo, las vulnerabilidades de corrupción de memoria de esta clase se consideran históricamente muy peligrosas.


¿Se ha observado explotación activa en el mundo real?

Al momento de la publicación, no hay informes confirmados públicamente de explotación activa.


Aviso Legal

Este repositorio está destinado únicamente a fines educativos y de seguridad defensiva.

No utilice ninguna información o código de este repositorio en sistemas que no sean de su propiedad o para los que no tenga autorización escrita explícita para realizar pruebas.


Parchea Temprano • Audita Dependencias • Asegura tu Cadena de Suministro 🛡️

⭐ Si este repositorio ayudó a tu investigación, considera darle una estrella.

Ciberseguridad • Investigación de Vulnerabilidades • Inteligencia de Amenazas

Descargar herramienta
Complejidad del Ataque
Baja
Ataque RemotoSí
CategoríaCalificación
ExplotabilidadAlta
ComplejidadBaja
AutenticaciónNinguna
Ataque RemotoSí
Riesgo de la Cadena de SuministroAlto
Exposición a InternetAlto
RecursoEnlace
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-55200
Proyecto libssh2https://libssh2.org
Repositorio GitHubhttps://github.com/libssh2/libssh2
Commit de Correcciónhttps://github.com/libssh2/libssh2/commit/97acf3dfda80c91c3a8c9f2372546301d4a1a7a8