
CVE-2026-55200 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, libssh2 में एक गंभीर हीप-आधारित बफर ओवरफ्लो जो प्री-ऑथेंटिकेशन RCE की अनुमति देता है। इसमें शमन मार्गदर्शन और आपूर्ति-श्रृंखला प्रभाव आकलन शामिल है।
CVE-2026-55200 एक महत्वपूर्ण हीप-आधारित मेमोरी ओवरफ़्लो (डायनामिक मेमोरी भ्रष्टाचार) भेद्यता है जो libssh2 लाइब्रेरी के संस्करण 1.11.1 तक को प्रभावित करती है।
यह एक दुर्भावनापूर्ण SSH सर्वर को उससे जुड़ने वाले संवेदनशील क्लाइंट से समझौता करने की अनुमति देता है।
इस भेद्यता का बड़े पैमाने पर प्रभाव है क्योंकि libssh2 का उपयोग कई लोकप्रिय उपकरणों और भाषाओं द्वारा किया जाता है:
⚠️ महत्वपूर्ण नोट: इनमें से कई उपकरण लाइब्रेरी को रूप से एकीकृत करते हैं, जिसका अर्थ है कि ऑपरेटिंग सिस्टम को अपडेट करने से हमेशा एप्लिकेशन में समस्या ठीक नहीं होती है।
7acf3df (या 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8) का पैच शामिल हो।