
libssh2 में एक गंभीर प्रमाणीकरण-पूर्व (pre-authentication) आउट-ऑफ-बाउंड्स राइट (out-of-bounds write) भेद्यता का विस्तृत विश्लेषण, जो रिमोट कोड निष्पादन (remote code execution) की ओर ले जाती है, साथ ही मूल कारण, पहचान और शमन मार्गदर्शन के साथ।
| फ़ील्ड | विवरण |
|---|
| CVE | CVE-2026-55200 |
| CVSS | 9.2 गंभीर |
| प्रकार | आउट-ऑफ-बाउंड्स राइट |
| घटक | libssh2 |
| प्रभावित संस्करण | <= 1.11.1 |
| आक्रमण वेक्टर | नेटवर्क |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| प्रभाव | रिमोट कोड निष्पादन (RCE), सेवा से वंचित करना (DoS) |
| फिक्स कमिट | कमिट 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8 |
| प्रकटीकरण तिथि | जून 2026 |
CVE-2026-55200 व्यापक रूप से उपयोग की जाने वाली libssh2 लाइब्रेरी को प्रभावित करने वाली एक गंभीर मेमोरी भ्रष्टाचार भेद्यता है।
यह दोष SSH ट्रांसपोर्ट लेयर पैकेट प्रोसेसिंग लॉजिक में मौजूद है:
ssh2_transport_read()
फ़ंक्शन इनकमिंग को ठीक से सत्यापित नहीं करता:
packet_length
पैकेट डेटा आवंटित करने और संसाधित करने से पहले यह फ़ील्ड।
एक रिमोट हमलावर एक विशेष रूप से तैयार SSH पैकेट भेज सकता है जिसमें एक अत्यधिक बड़ा length मान होता है, जिससे:
चूंकि यह भेद्यता SSH ट्रांसपोर्ट पैकेट प्रोसेसिंग के दौरान ट्रिगर होती है, इसलिए शोषण प्रमाणीकरण से पहले हो सकता है, जिससे समस्या की गंभीरता काफी बढ़ जाती है।
सरलीकृत संवेदनशील प्रवाह:
packet_length = read_packet_length();
buffer = malloc(packet_length);
memcpy(buffer, incoming_data, packet_length);
यदि packet_length हमलावर-नियंत्रित है और अपेक्षित सीमाओं से अधिक है:
Attacker
│
▼
Crafted SSH Packet
│
▼
Oversized packet_length
│
▼
Heap Corruption
│
┌──┴──┐
▼ ▼
DoS Potential RCE
| घटक | प्रभावित संस्करण |
|---|---|
| libssh2 | <= 1.11.1 |
libssh2 को एम्बेड करने वाला कोई भी एप्लिकेशन संवेदनशील हो सकता है, जिनमें शामिल हैं:
नोट: OpenSSH स्वयं libssh2 का उपयोग नहीं करता है और सीधे प्रभावित नहीं होता है।
| आवश्यकता | मान |
|---|---|
| नेटवर्क एक्सेस | आवश्यक |
| प्रमाणीकरण | आवश्यक नहीं |
| उपयोगकर्ता सहभागिता | आवश्यक नहीं |
| आक्रमण जटिलता | कम |
| रिमोट आक्रमण | हाँ |
सुरक्षा टीमों को इन पर नज़र रखनी चाहिए:
ssh2_transport_read() से जुड़े कोर डंपpkg-config --modversion libssh2
dpkg -l | grep libssh2
apt-cache policy libssh2-1
rpm -qa | grep libssh2
dnf info libssh2
apk info | grep libssh2
ldconfig -p | grep libssh2
find /usr -type f -executable -exec ldd {} \; 2>/dev/null | grep libssh2
इस कमिट वाले संस्करण में अपग्रेड करें:
97acf3dfda80c91c3a8c9f2372546301d4a1a7a8
sudo apt update
sudo apt upgrade libssh2-1
sudo reboot
sudo dnf update libssh2
sudo reboot
sudo dnf upgrade --refresh libssh2
sudo reboot
apk update
apk upgrade libssh2
जब तक पैच उपलब्ध न हों:
sudo ufw allow from TRUSTED_IP to any port 22
sudo ufw deny 22
iptables -A INPUT -p tcp --dport 22 -s TRUSTED_IP -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="TRUSTED_IP" port protocol="tcp" port="22" accept'
firewall-cmd --reload
एप्लिकेशन को इनके साथ कंपाइल करें:
-fstack-protector-strong
-D_FORTIFY_SOURCE=2
-fPIE
-pie
-Wl,-z,relro,-z,now
सक्षम करें:
✓ ASLR
✓ Stack Canaries
✓ RELRO
✓ NX
✓ PIE
✓ Latest Security Patches
अविश्वसनीय वर्कलोड के लिए:
docker run \
--read-only \
--cap-drop=ALL \
--security-opt no-new-privileges
अतिरिक्त अनुशंसाएँ:
तैनात करें:
| श्रेणी | रेटिंग |
|---|---|
| शोषण क्षमता | उच्च |
| जटिलता | कम |
| प्रमाणीकरण | कोई नहीं |
| रिमोट आक्रमण | हाँ |
| आपूर्ति श्रृंखला जोखिम | उच्च |
| इंटरनेट एक्सपोज़र | उच्च |
| तिथि | घटना |
|---|---|
| जून 2026 | भेद्यता सार्वजनिक रूप से प्रकट हुई |
| जून 2026 | सुरक्षा सलाह जारी हुई |
| जून 2026 | फिक्स कमिट प्रकाशित हुआ |
| जून 2026+ | विक्रेता पैच शिप होने लगे |
| संसाधन | लिंक |
|---|---|
| NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-55200 |
| libssh2 प्रोजेक्ट | https://libssh2.org |
| GitHub रिपॉजिटरी | https://github.com/libssh2/libssh2 |
| फिक्स कमिट | https://github.com/libssh2/libssh2/commit/97acf3dfda80c91c3a8c9f2372546301d4a1a7a8 |
नहीं। OpenSSH आंतरिक रूप से libssh2 का उपयोग नहीं करता है।
हाँ। यह भेद्यता प्रमाणीकरण से पहले संभावित रूप से ट्रिगर हो सकती है।
सफल शोषण निम्नलिखित पर निर्भर करता है:
हालाँकि, इस वर्ग की मेमोरी भ्रष्टाचार भेद्यताएँ ऐतिहासिक रूप से अत्यधिक खतरनाक मानी जाती हैं।
प्रकाशन के समय, सक्रिय शोषण की कोई सार्वजनिक रूप से पुष्टि की गई रिपोर्ट नहीं है।
यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।
इस रिपॉजिटरी की किसी भी जानकारी या कोड का उपयोग उन सिस्टम पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण नहीं है।
जल्दी पैच करें • निर्भरताओं का ऑडिट करें • अपनी आपूर्ति श्रृंखला सुरक्षित करें 🛡️
साइबर सुरक्षा • भेद्यता अनुसंधान • खतरा खुफिया जानकारी