
CVE-2026-55200
CVE-2026-55200 è una vulnerabilità critica di corruzione della memoria che colpisce la libreria libssh2, ampiamente utilizzata.
Il difetto deriva da una convalida impropria del campo della lunghezza del pacchetto SSH durante l'elaborazione del pacchetto, consentendo potenzialmente a un attaccante remoto di innescare una corruzione dell'heap e, in determinate circostanze, ottenere Esecuzione di Codice Remoto (RCE).
| Metrica | Valore |
|---|
| ID CVE | CVE-2026-55200 |
| Gravità | Critico |
| Punteggio CVSS | 9.2 |
| Vettore d'Attacco | Rete |
| Privilegi Richiesti | Nessuno |
| Interazione Utente | Nessuno |
| Impatto | RCE / DoS |
| Componente | Versioni Interessate |
|---|---|
| libssh2 | <= 1.11.1 |
ssh2_transport_read()
Il livello di trasporto SSH non convalida correttamente il campo in arrivo:
packet_length
prima di allocare ed elaborare i dati del pacchetto.
Un attaccante può inviare un pacchetto SSH appositamente creato contenente un valore di lunghezza eccessivo che causa:

Attacker
│
▼
Crafted SSH Packet
│
▼
Malformed packet_length
│
▼
Heap Corruption
│
┌──┴──┐
▼ ▼
DoS RCE
I team di sicurezza dovrebbero monitorare:
✓ Enable ASLR
✓ Enable Stack Canaries
✓ Enable PIE
✓ Apply latest security patches
✓ Conduct dependency audits
| Categoria | Valutazione |
|---|---|
| Sfruttabilità | Alta |
| Complessità | Bassa |
| Autenticazione | Non Richiesta |
| Attacco Remoto | Sì |
| Rischio di Esposizione Pubblica | Alta |
CVE-2026-55200 è una vulnerabilità critica di scrittura fuori dai limiti in libssh2 che potrebbe consentire ad attaccanti remoti non autenticati di corrompere la memoria, arrestare i servizi o potenzialmente eseguire codice arbitrario. Le organizzazioni dovrebbero dare priorità immediata all'applicazione delle patch e valutare tutti i sistemi che utilizzano versioni vulnerabili di libssh2.
Cybersecurity • Ricerca sulle Vulnerabilità • Threat Intelligence