CVE-2026-55200
libssh2 - Écriture hors limites via packet_length non vérifié dans transport.c
- Publié
- 17 juin 2026
- Mise à jour
- 14 juil. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 90,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
libssh2 jusqu'à la version 1.11.1, corrigé dans le commit 7acf3df, contient une vulnérabilité d'écriture hors limites dans ssh2_transport_read() qui ne parvient pas à appliquer de limite supérieure au champ packet_length. Des attaquants distants peuvent envoyer des paquets SSH spécialement conçus avec des valeurs packet_length excessivement grandes pour corrompre la mémoire du tas et parvenir à une exécution de code à distance.
Sources
4- CVE-2026-55200Informationnel
CVE-2026-55200
- CVE-2026-55200Informationnel
Analyse détaillée d'une vulnérabilité critique d'écriture hors limites avant authentification dans libssh2 menant à l'exécution de code à distance, avec cause racine, détection et recommandations d'atténuation.
Analyse technique et preuve de concept pour CVE-2026-55200, un débordement de tas critique dans libssh2 permettant une RCE avant authentification. Inclut des conseils d'atténuation et une évaluation de l'impact sur la chaîne d'approvisionnement.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.