
CVE-2026-55200
CVE-2026-55200 एक गंभीर मेमोरी भ्रष्टाचार भेद्यता है जो व्यापक रूप से उपयोग की जाने वाली libssh2 लाइब्रेरी को प्रभावित करती है।
यह दोष SSH पैकेट प्रसंस्करण के दौरान पैकेट लंबाई फ़ील्ड के अनुचित सत्यापन से उत्पन्न होता है, जो संभावित रूप से एक दूरस्थ हमलावर को हीप भ्रष्टाचार ट्रिगर करने और कुछ परिस्थितियों में दूरस्थ कोड निष्पादन (RCE) प्राप्त करने की अनुमति देता है।
| मीट्रिक | मान |
|---|
| CVE ID | CVE-2026-55200 |
| गंभीरता | क्रिटिकल |
| CVSS स्कोर | 9.2 |
| हमला वेक्टर | नेटवर्क |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| प्रभाव | RCE / DoS |
| घटक | प्रभावित संस्करण |
|---|---|
| libssh2 | <= 1.11.1 |
ssh2_transport_read()
SSH ट्रांसपोर्ट लेयर पैकेट डेटा आवंटित और प्रसंस्करण करने से पहले इनकमिंग packet_length फ़ील्ड को उचित रूप से मान्य करने में विफल रहता है।
एक हमलावर अत्यधिक लंबाई मान वाला एक विशेष रूप से तैयार किया गया SSH पैकेट भेज सकता है जो निम्नलिखित का कारण बनता है:

Attacker
│
▼
Crafted SSH Packet
│
▼
Malformed packet_length
│
▼
Heap Corruption
│
┌──┴──┐
▼ ▼
DoS RCE
सुरक्षा टीमों को निम्नलिखित की निगरानी करनी चाहिए:
✓ Enable ASLR
✓ Enable Stack Canaries
✓ Enable PIE
✓ Apply latest security patches
✓ Conduct dependency audits
| श्रेणी | रेटिंग |
|---|---|
| शोषण क्षमता | उच्च |
| जटिलता | निम्न |
| प्रमाणीकरण | आवश्यक नहीं |
| दूरस्थ हमला | हाँ |
| सार्वजनिक एक्सपोजर जोखिम | उच्च |
CVE-2026-55200 libssh2 में एक गंभीर आउट-ऑफ-बाउंड्स राइट भेद्यता है जो अप्रमाणित दूरस्थ हमलावरों को मेमोरी भ्रष्ट करने, सेवाओं को क्रैश करने, या संभावित रूप से मनमाना कोड निष्पादित करने की अनुमति दे सकती है। संगठनों को तुरंत पैचिंग को प्राथमिकता देनी चाहिए और कमजोर libssh2 संस्करणों का उपयोग करने वाले सभी सिस्टम का मूल्यांकन करना चाहिए।
साइबर सुरक्षा • भेद्यता अनुसंधान • खतरा खुफिया