Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-55200 — Analyse détaillée d'une vulnérabilité critique d'écriture hors limites avant authentification dans libssh2 menant à l'exécution de code à distance, avec cause racine, détection et recommandations d'atténuation. | Kitploit
Outils/GitHubGitHub/xd20111/cve-2026-55200
Analyse des VulnérabilitésExploitationAnalyse de BinairesRenseignement sur les MenacesSécurité de la Chaîne LogistiqueApprentissage et Éducation
GitHubxd20111/cve-2026-55200

CVE-2026-55200

Analyse détaillée d'une vulnérabilité critique d'écriture hors limites avant authentification dans libssh2 menant à l'exécution de code à distance, avec cause racine, détection et recommandations d'atténuation.

Voir le dépôt
412il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-55200 - Vulnérabilité critique d'exécution de code à distance dans libssh2

CVE Severity CVSS Type Impact

Vulnérabilité critique de corruption mémoire avant authentification dans libssh2


Aperçu

ChampDétail
CVECVE-2026-55200
CVSS9.2 Critique
TypeÉcriture hors limites
Composantlibssh2
Versions affectées<= 1.11.1
Vecteur d'attaqueRéseau
Privilèges requisAucun
Interaction utilisateurAucune
ImpactExécution de code à distance (RCE), déni de service (DoS)
Corrigé dansCommit 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8
Date de divulgationJuin 2026

Résumé de la vulnérabilité

CVE-2026-55200 est une vulnérabilité critique de corruption mémoire affectant la bibliothèque libssh2, largement déployée.

La faille se situe dans la logique de traitement des paquets de la couche transport SSH, à l'intérieur de :

root@kitploit:~
ssh2_transport_read()

La fonction ne valide pas correctement le champ entrant :

root@kitploit:~
packet_length

avant d'allouer et de traiter les données des paquets.

Un attaquant distant peut envoyer un paquet SSH spécialement conçu contenant une valeur de longueur surdimensionnée, provoquant :

  • Corruption du tas
  • Écriture hors limites
  • Crash du processus
  • Exécution de code à distance potentielle

Étant donné que la vulnérabilité est déclenchée lors du traitement des paquets de transport SSH, l'exploitation peut survenir avant l'authentification, ce qui augmente considérablement la gravité du problème.


Cause racine technique

Flux vulnérable simplifié :

root@kitploit:~
packet_length = read_packet_length();

buffer = malloc(packet_length);

memcpy(buffer, incoming_data, packet_length);

Si packet_length est contrôlée par l'attaquant et dépasse les limites attendues :

  1. Une allocation invalide peut se produire.
  2. Des données excessives sont copiées en mémoire.
  3. Les structures adjacentes du tas sont corrompues.
  4. Le processus plante ou l'exécution de code arbitraire devient potentiellement possible.

⚔️ Flux d'attaque

root@kitploit:~
Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Oversized packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   Potential RCE

💥 Impact

Confidentialité

  • Divulgation de mémoire potentielle
  • Exposition de la mémoire sensible du processus

Intégrité

  • Corruption du tas
  • Exécution de code arbitraire potentielle

Disponibilité

  • Crashs d'applications
  • Déni de service
  • Interruption de service

🎯 Logiciels affectés

ComposantVersions affectées
libssh2<= 1.11.1

Applications potentiellement affectées

Toute application intégrant libssh2 peut être vulnérable, notamment :

  • Logiciels de sauvegarde
  • Applications de transfert de fichiers
  • Clients SSH
  • Frameworks d'automatisation
  • Plateformes CI/CD
  • Outils d'orchestration d'infrastructure
  • Appareils réseau
  • Systèmes Linux embarqués
  • Appareils IoT

Remarque : OpenSSH lui-même n'utilise pas libssh2 et n'est pas directement affecté.


Conditions d'exploitation

ExigenceValeur
Accès réseauRequis
AuthentificationNon requise
Interaction utilisateurNon requise
Complexité de l'attaqueFaible
Attaque distanteOui

🔍 Détection

Les équipes de sécurité devraient surveiller :

  • Défauts de segmentation inattendus
  • Événements de corruption du tas
  • Tentatives de connexion SSH anormales
  • Crashs d'applications
  • Core dumps impliquant ssh2_transport_read()
  • Erreurs d'analyse de paquets dans les journaux

Vérifier la version installée

Linux

root@kitploit:~
pkg-config --modversion libssh2

Debian / Ubuntu

root@kitploit:~
dpkg -l | grep libssh2
apt-cache policy libssh2-1

RHEL / AlmaLinux / Rocky Linux

root@kitploit:~
rpm -qa | grep libssh2
dnf info libssh2

Alpine Linux

root@kitploit:~
apk info | grep libssh2

Trouver les applications utilisant libssh2

root@kitploit:~
ldconfig -p | grep libssh2
root@kitploit:~
find /usr -type f -executable -exec ldd {} \; 2>/dev/null | grep libssh2

🛡️ Atténuation

Option 1 - Mettre à jour immédiatement (Recommandé)

Mettez à jour vers une version contenant :

root@kitploit:~
97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

Ubuntu / Debian

root@kitploit:~
sudo apt update
sudo apt upgrade libssh2-1
sudo reboot

RHEL / AlmaLinux / Rocky Linux

root@kitploit:~
sudo dnf update libssh2
sudo reboot

Fedora

root@kitploit:~
sudo dnf upgrade --refresh libssh2
sudo reboot

Alpine Linux

root@kitploit:~
apk update
apk upgrade libssh2

Option 2 - Restreindre l'exposition SSH

En attendant que des correctifs soient disponibles :

UFW

root@kitploit:~
sudo ufw allow from TRUSTED_IP to any port 22
sudo ufw deny 22

iptables

root@kitploit:~
iptables -A INPUT -p tcp --dport 22 -s TRUSTED_IP -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP

firewalld

root@kitploit:~
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="TRUSTED_IP" port protocol="tcp" port="22" accept'
firewall-cmd --reload

Option 3 - Durcir les applications

Compilez les applications avec :

root@kitploit:~
-fstack-protector-strong
-D_FORTIFY_SOURCE=2
-fPIE
-pie
-Wl,-z,relro,-z,now

Activez :

root@kitploit:~
✓ ASLR
✓ Stack Canaries
✓ RELRO
✓ NX
✓ PIE
✓ Latest Security Patches

Option 4 - Isolation des conteneurs

Pour les charges de travail non fiables :

root@kitploit:~
docker run \
  --read-only \
  --cap-drop=ALL \
  --security-opt no-new-privileges

Recommandations supplémentaires :

  • Profils seccomp
  • Politiques AppArmor
  • Application de SELinux
  • Isolation des namespaces

Option 5 - Surveillance et détection

Déployez :

  • Signatures IDS
  • Surveillance de la télémétrie SSH
  • Alertes SIEM
  • Surveillance des crashs
  • Détection d'anomalies réseau
  • Détection d'anomalies de taille de paquets

📊 Évaluation des risques

CatégorieÉvaluation
ExploitabilitéÉlevée
ComplexitéFaible
AuthentificationAucune
Attaque distanteOui
Risque de chaîne d'approvisionnementÉlevé
Exposition sur InternetÉlevée

Chronologie de divulgation

DateÉvénement
Juin 2026Vulnérabilité divulguée publiquement
Juin 2026Avis de sécurité publié
Juin 2026Commit de correctif publié
Juin 2026+Début de la diffusion des correctifs des fournisseurs

Références

RessourceLien
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-55200
Projet libssh2https://libssh2.org
Dépôt GitHubhttps://github.com/libssh2/libssh2
Commit de correctifhttps://github.com/libssh2/libssh2/commit/97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

FAQ

OpenSSH est-il affecté ?

Non. OpenSSH n'utilise pas libssh2 en interne.


Cette vulnérabilité se déclenche-t-elle avant l'authentification ?

Oui. La vulnérabilité peut potentiellement être déclenchée avant l'authentification.


Une exploitation réussie dépend de :

  • Disposition du tas
  • Atténuations du compilateur
  • Contexte de l'application
  • Mécanismes de protection de la mémoire

Cependant, les vulnérabilités de corruption mémoire de cette classe sont historiquement considérées comme extrêmement dangereuses.


Une exploitation dans la nature a-t-elle été observée ?

Au moment de la publication, aucun rapport publiquement confirmé d'exploitation active n'a été signalé.


Avertissement

Ce dépôt est destiné uniquement à des fins éducatives et de sécurité défensive.

N'utilisez aucune information ni aucun code de ce dépôt sur des systèmes que vous ne possédez pas ou pour lesquels vous ne disposez pas d'une autorisation écrite explicite pour effectuer des tests.


Patchez tôt • Auditez les dépendances • Sécurisez votre chaîne d'approvisionnement 🛡️

⭐ Si ce dépôt a aidé vos recherches, pensez à lui attribuer une étoile.

Cybersécurité • Recherche de vulnérabilités • Renseignement sur les menaces

Télécharger l’outil