सुरक्षा रिपोर्ट: CVE-2026-55200
📝 सामान्य विवरण
CVE-2026-55200 एक महत्वपूर्ण हीप-आधारित मेमोरी ओवरफ़्लो (डायनामिक मेमोरी भ्रष्टाचार) भेद्यता है जो libssh2 लाइब्रेरी के संस्करण 1.11.1 तक को प्रभावित करती है।
यह एक दुर्भावनापूर्ण SSH सर्वर को उससे जुड़ने वाले संवेदनशील क्लाइंट से समझौता करने की अनुमति देता है।
⚡ तकनीकी विवरण
- भेद्यता का प्रकार: मेमोरी ओवरफ़्लो (हीप-आधारित बफर ओवरफ़्लो)।
- मुख्य प्रभाव: दूरस्थ कोड निष्पादन (RCE) और सेवा अस्वीकृति (DoS)।
- हमले का चरण: क्रिप्टोग्राफ़िक प्रमाणीकरण से पहले होता है।
- हमले का वेक्टर: एक दुर्भावनापूर्ण या इंटरसेप्ट किया गया SSH सर्वर अत्यधिक लंबाई का एक पैकेट भेजता है, जो क्लाइंट में आवंटित बफर को ओवरफ़्लो कर देता है।
🏗️ आपूर्ति श्रृंखला पर प्रभाव
इस भेद्यता का बड़े पैमाने पर प्रभाव है क्योंकि libssh2 का उपयोग कई लोकप्रिय उपकरणों और भाषाओं द्वारा किया जाता है:
- curl (जब libssh2 के माध्यम से SSH समर्थन के साथ संकलित किया जाता है)।
- Git (विकास वातावरण और CI/CD पाइपलाइनों में उपयोग किया जाता है)।
- PHP (इस लाइब्रेरी का उपभोग करने वाले एक्सटेंशन के माध्यम से)।
⚠️ महत्वपूर्ण नोट: इनमें से कई उपकरण लाइब्रेरी को स्थिर रूप से एकीकृत करते हैं, जिसका अर्थ है कि ऑपरेटिंग सिस्टम को अपडेट करने से हमेशा एप्लिकेशन में समस्या ठीक नहीं होती है।
🛠️ शमन और समाधान
1. सॉफ़्टवेयर अपडेट
- libssh2 का सुधारित संस्करण स्थापित करें जिसमें कमिट
7acf3df (या 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8) का पैच शामिल हो।
- स्थिर बाइनरी, Docker कंटेनर और तीसरे पक्ष के उपकरणों को अपडेट और पुनः संकलित करें जो लाइब्रेरी को आंतरिक रूप से पैकेज करते हैं।
2. नेटवर्क और निगरानी उपाय
- ट्रैफ़िक प्रतिबंध: अज्ञात या अविश्वसनीय बाहरी सर्वरों के लिए बाहर जाने वाले SSH कनेक्शन को ब्लॉक या सीमित करें।
- ऑडिट: स्वचालन प्रक्रियाओं या Git/curl क्लाइंट के अप्रत्याशित क्रैश की निगरानी करें, जो शोषण प्रयास (DoS) का संकेत हो सकता है।
अवधारणा का प्रमाण
🔗 आधिकारिक स्रोत