CVE-2026-55200
libssh2 - transport.c में अनियंत्रित packet_length के माध्यम से सीमा से बाहर लेखन
- प्रकाशित
- 17 जून 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libssh2 1.11.1 तक के संस्करण (commit 7acf3df में ठीक किया गया) में ssh2_transport_read() में एक आउट-ऑफ-बाउंड्स राइट भेद्यता मौजूद है, जो packet_length फ़ील्ड पर ऊपरी सीमाएँ लागू करने में विफल रहती है। दूरस्थ हमलावर अत्यधिक बड़े packet_length मानों वाले क्राफ्ट किए गए SSH पैकेट भेजकर हीप मेमोरी को दूषित कर सकते हैं और दूरस्थ कोड निष्पादन प्राप्त कर सकते हैं।
स्रोत
4- CVE-2026-55200जानकारीपूर्ण
CVE-2026-55200
- CVE-2026-55200जानकारीपूर्ण
libssh2 में एक गंभीर प्रमाणीकरण-पूर्व (pre-authentication) आउट-ऑफ-बाउंड्स राइट (out-of-bounds write) भेद्यता का विस्तृत विश्लेषण, जो रिमोट कोड निष्पादन (remote code execution) की ओर ले जाती है, साथ ही मूल कारण, पहचान और शमन मार्गदर्शन के साथ।
CVE-2026-55200 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, libssh2 में एक गंभीर हीप-आधारित बफर ओवरफ्लो जो प्री-ऑथेंटिकेशन RCE की अनुमति देता है। इसमें शमन मार्गदर्शन और आपूर्ति-श्रृंखला प्रभाव आकलन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।