Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-55200 — Analisi dettagliata di una vulnerabilità critica di scrittura fuori dai limiti pre-autenticazione in libssh2 che porta all'esecuzione remota di codice, con causa principale, rilevamento e guida alla mitigazione. | Kitploit
Strumenti/GitHubGitHub/xd20111/cve-2026-55200
Analisi delle VulnerabilitàExploitAnalisi di BinariThreat IntelligenceSicurezza della Supply ChainApprendimento e Formazione
GitHubxd20111/cve-2026-55200

CVE-2026-55200

Analisi dettagliata di una vulnerabilità critica di scrittura fuori dai limiti pre-autenticazione in libssh2 che porta all'esecuzione remota di codice, con causa principale, rilevamento e guida alla mitigazione.

Vedi Repository
411 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-55200 - Vulnerabilità critica di esecuzione di codice remoto in libssh2

CVE Severity CVSS Type Impact

Vulnerabilità critica di corruzione della memoria pre-autenticazione in libssh2


Panoramica

CampoDettaglio
CVECVE-2026-55200
CVSS9.2 Critical
TipoScrittura fuori dai limiti
Componentelibssh2
Versioni Affette<= 1.11.1
Vettore di AttaccoRete
Privilegi RichiestiNessuno
Interazione UtenteNessuna
ImpattoEsecuzione di codice remoto (RCE), Denial of Service (DoS)
Risolto InCommit 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8
Data di DivulgazioneGiugno 2026

Riepilogo della Vulnerabilità

CVE-2026-55200 è una vulnerabilità critica di corruzione della memoria che colpisce la libreria libssh2 ampiamente diffusa.

Il difetto risiede nella logica di elaborazione dei pacchetti del livello di trasporto SSH all'interno di:

root@kitploit:~
ssh2_transport_read()

La funzione non riesce a convalidare correttamente il campo packet_length in arrivo prima di allocare ed elaborare i dati del pacchetto.

Un attaccante remoto può inviare un pacchetto SSH appositamente predisposto contenente un valore di lunghezza eccessivo, causando:

  • Corruzione dell'heap
  • Scrittura fuori dai limiti
  • Crash del processo
  • Potenziale esecuzione di codice remoto

Poiché la vulnerabilità viene attivata durante l'elaborazione dei pacchetti del trasporto SSH, lo sfruttamento può avvenire prima dell'autenticazione, aumentando significativamente la gravità del problema.


Causa Principale Tecnica

Flusso vulnerabile semplificato:

root@kitploit:~
packet_length = read_packet_length();

buffer = malloc(packet_length);

memcpy(buffer, incoming_data, packet_length);

Se packet_length è controllato dall'attaccante e supera i limiti previsti:

  1. Potrebbe verificarsi un'allocazione non valida.
  2. Dati eccessivi vengono copiati in memoria.
  3. Le strutture dell'heap adiacenti vengono corrotte.
  4. Il processo si blocca o potrebbe diventare possibile l'esecuzione di codice arbitrario.

⚔️ Flusso dell'Attacco

root@kitploit:~
Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Oversized packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   Potential RCE

💥 Impatto

Riservatezza

  • Potenziale divulgazione di memoria
  • Esposizione di memoria di processo sensibile

Integrità

  • Corruzione dell'heap
  • Potenziale esecuzione di codice arbitrario

Disponibilità

  • Crash dell'applicazione
  • Denial of Service
  • Interruzione del servizio

🎯 Software Affetto

ComponenteVersioni Affette
libssh2<= 1.11.1

Applicazioni Potenzialmente Affette

Qualsiasi applicazione che incorpora libssh2 potrebbe essere vulnerabile, inclusi:

  • Software di backup
  • Applicazioni di trasferimento file
  • Client SSH
  • Framework di automazione
  • Piattaforme CI/CD
  • Strumenti di orchestrazione dell'infrastruttura
  • Appliance di rete
  • Sistemi Linux embedded
  • Dispositivi IoT

Nota: OpenSSH stesso non utilizza libssh2 e non è direttamente interessato.


Condizioni di Sfruttamento

RequisitoValore
Accesso di ReteRichiesto
AutenticazioneNon Richiesto
Interazione UtenteNon Richiesto

🔍 Rilevamento

I team di sicurezza dovrebbero monitorare:

  • Segmentation fault imprevisti
  • Eventi di corruzione dell'heap
  • Tentativi di connessione SSH anomali
  • Crash dell'applicazione
  • Core dump che coinvolgono ssh2_transport_read()
  • Errori di parsing dei pacchetti nei log

Verifica la Versione Installata

Linux

root@kitploit:~
pkg-config --modversion libssh2

Debian / Ubuntu

root@kitploit:~
dpkg -l | grep libssh2
apt-cache policy libssh2-1

RHEL / AlmaLinux / Rocky Linux

root@kitploit:~
rpm -qa | grep libssh2
dnf info libssh2

Alpine Linux

root@kitploit:~
apk info | grep libssh2

Trova Applicazioni che Usano libssh2

root@kitploit:~
ldconfig -p | grep libssh2
root@kitploit:~
find /usr -type f -executable -exec ldd {} \; 2>/dev/null | grep libssh2

🛡️ Mitigazione

Opzione 1 - Aggiorna Immediatamente (Consigliato)

Aggiorna a una versione contenente:

root@kitploit:~
97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

Ubuntu / Debian

root@kitploit:~
sudo apt update
sudo apt upgrade libssh2-1
sudo reboot

RHEL / AlmaLinux / Rocky Linux

root@kitploit:~
sudo dnf update libssh2
sudo reboot

Fedora

root@kitploit:~
sudo dnf upgrade --refresh libssh2
sudo reboot

Alpine Linux

root@kitploit:~
apk update
apk upgrade libssh2

Opzione 2 - Limita l'Esposizione SSH

Fino a quando le patch non saranno disponibili:

UFW

root@kitploit:~
sudo ufw allow from TRUSTED_IP to any port 22
sudo ufw deny 22

iptables

root@kitploit:~
iptables -A INPUT -p tcp --dport 22 -s TRUSTED_IP -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP

firewalld

root@kitploit:~
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="TRUSTED_IP" port protocol="tcp" port="22" accept'
firewall-cmd --reload

Opzione 3 - Rafforza le Applicazioni

Compila le applicazioni con:

root@kitploit:~
-fstack-protector-strong
-D_FORTIFY_SOURCE=2
-fPIE
-pie
-Wl,-z,relro,-z,now

Abilita:

root@kitploit:~
✓ ASLR
✓ Stack Canaries
✓ RELRO
✓ NX
✓ PIE
✓ Latest Security Patches

Opzione 4 - Isolamento dei Container

Per carichi di lavoro non fidati:

root@kitploit:~
docker run \
  --read-only \
  --cap-drop=ALL \
  --security-opt no-new-privileges

Raccomandazioni aggiuntive:

  • Profili seccomp
  • Politiche AppArmor
  • Applicazione SELinux
  • Isolamento dei namespace

Opzione 5 - Monitoraggio e Rilevamento

Distribuisci:

  • Firme IDS
  • Monitoraggio della telemetria SSH
  • Alerting SIEM
  • Monitoraggio dei crash
  • Rilevamento anomalie di rete
  • Rilevamento anomalie della dimensione dei pacchetti

📊 Valutazione del Rischio


Cronologia della Divulgazione

DataEvento
Giugno 2026Vulnerabilità divulgata pubblicamente
Giugno 2026Avviso di sicurezza rilasciato
Giugno 2026Commit di correzione pubblicato
Giugno 2026+Le patch dei fornitori iniziano a essere distribuite

Riferimenti


FAQ

OpenSSH è interessato?

No. OpenSSH non utilizza libssh2 internamente.


Questa vulnerabilità è pre-autenticazione?

Sì. La vulnerabilità può potenzialmente essere attivata prima dell'autenticazione.


Lo sfruttamento riuscito dipende da:

  • Layout dell'heap
  • Mitigazioni del compilatore
  • Contesto dell'applicazione
  • Meccanismi di protezione della memoria

Tuttavia, le vulnerabilità di corruzione della memoria di questa classe sono storicamente considerate estremamente pericolose.


Lo sfruttamento è stato osservato in ambiente reale?

Al momento della pubblicazione, non ci sono segnalazioni pubbliche confermate di sfruttamento attivo.


Dichiarazione di non responsabilità

Questo repository è destinato esclusivamente a fini educativi e di sicurezza difensiva.

Non utilizzare alcuna informazione o codice da questo repository su sistemi di cui non si possiede la proprietà o per i quali non si ha esplicita autorizzazione scritta per testarli.


Applica le patch presto • Controlla le dipendenze • Proteggi la tua catena di fornitura 🛡️

⭐ Se questo repository ha aiutato la tua ricerca, considera di mettere una stella.

Cybersicurezza • Ricerca sulle vulnerabilità • Intelligence sulle minacce

Scarica lo strumento
Complessità dell'Attacco
Bassa
Attacco RemotoSì
CategoriaValutazione
SfruttabilitàAlta
ComplessitàBassa
AutenticazioneNessuna
Attacco RemotoSì
Rischio della Catena di ApprovvigionamentoAlto
Esposizione a InternetAlta
RisorsaCollegamento
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-55200
libssh2 Projecthttps://libssh2.org
GitHub Repositoryhttps://github.com/libssh2/libssh2
Fix Commithttps://github.com/libssh2/libssh2/commit/97acf3dfda80c91c3a8c9f2372546301d4a1a7a8