Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-55200 — CVE-2026-55200 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-55200
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHub0xblackash/cve-2026-55200

CVE-2026-55200

CVE-2026-55200

Voir le dépôt
1024il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-55200 - Vulnérabilité critique de type Out-of-Bounds Write dans libssh2

ChatGPT Image Jun 23, 2026, 10_27_12 PM

Severity CVSS Type Impact


📌 Aperçu

CVE-2026-55200 est une vulnérabilité critique de corruption mémoire affectant la bibliothèque largement déployée libssh2.

Le défaut provient d'une validation incorrecte du champ de longueur de paquet SSH lors du traitement des paquets, permettant potentiellement à un attaquant distant de déclencher une corruption du tas et, dans certaines circonstances, d'atteindre une exécution de code à distance (RCE).


🔥 Gravité

MétriqueValeur
CVE IDCVE-2026-55200
GravitéCritique
CVSS Score9.2
Vecteur d'attaqueRéseau
Privilèges requisAucun
Interaction utilisateurAucune
ImpactRCE / DoS

🎯 Logiciels affectés

ComposantVersions concernées
libssh2<= 1.11.1

🧠 Détails techniques

Fonction vulnérable

ssh2_transport_read()

Cause racine

La couche de transport SSH ne valide pas correctement le champ entrant :

packet_length

avant d'allouer et de traiter les données du paquet.

Un attaquant peut envoyer un paquet SSH spécialement conçu contenant une valeur de longueur surdimensionnée qui provoque :

  • Corruption du tas
  • Écriture hors limites (Out-of-Bounds Write)
  • Plantage du processus
  • Exécution de code potentielle

📸 Démo

CVE-2026-55200

⚔️ Flux d'attaque

Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Malformed packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   RCE

💥 Impact

Disponibilité

  • Plantage du service
  • Déni de service (DoS)

Intégrité

  • Corruption mémoire
  • Exécution de code potentielle

Confidentialité

  • Divulgation mémoire possible via des chaînes d'exploitation

🔍 Détection

Les équipes de sécurité doivent surveiller :

  • Les plantages inattendus dans les services SSH
  • Les erreurs de segmentation
  • Les événements de corruption du tas
  • Les tentatives de connexion SSH anormales
  • Les journaux d'application contenant des erreurs d'analyse de paquets

🛡️ Atténuation

Actions immédiates

  • Mettez à jour vers la version corrigée la plus récente de libssh2
  • Appliquez les mises à jour de sécurité du fournisseur
  • Restreignez l'exposition SSH lorsque c'est possible
  • Examinez les services exposés sur Internet

Recommandations de durcissement

✓ Enable ASLR
✓ Enable Stack Canaries
✓ Enable PIE
✓ Apply latest security patches
✓ Conduct dependency audits

📊 Évaluation des risques

CatégorieÉvaluation
ExploitabilitéÉlevée
ComplexitéFaible
AuthentificationNon requise
Attaque à distanceOui
Risque d'exposition publiqueÉlevé

📚 Références

  • Avis de sécurité libssh2
  • Bulletins de sécurité des fournisseurs
  • Entrées de la base de données CVE
  • Publications de recherche en sécurité

🚨 Résumé exécutif

CVE-2026-55200 est une vulnérabilité critique d'écriture hors limites (Out-of-Bounds Write) dans libssh2 qui peut permettre à des attaquants distants non authentifiés de corrompre la mémoire, de faire planter des services ou potentiellement d'exécuter du code arbitraire. Les organisations doivent prioriser le correctif immédiatement et évaluer tous les systèmes utilisant des versions vulnérables de libssh2.


⭐ Si ce dépôt a aidé vos recherches, envisagez de lui attribuer une étoile.

Cybersécurité • Recherche de vulnérabilités • Renseignement sur les menaces

Télécharger l’outil