
Analisi dettagliata di una vulnerabilità critica di scrittura fuori dai limiti pre-autenticazione in libssh2 che porta all'esecuzione remota di codice, con causa principale, rilevamento e guida alla mitigazione.
Vulnerabilità critica di corruzione della memoria pre-autenticazione in libssh2
| Campo | Dettaglio |
|---|---|
| CVE | CVE-2026-55200 |
| CVSS | 9.2 Critical |
| Tipo | Scrittura fuori dai limiti |
| Componente | libssh2 |
| Versioni Affette | <= 1.11.1 |
| Vettore di Attacco | Rete |
| Privilegi Richiesti | Nessuno |
| Interazione Utente | Nessuna |
| Impatto | Esecuzione di codice remoto (RCE), Denial of Service (DoS) |
| Risolto In | Commit 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8 |
| Data di Divulgazione | Giugno 2026 |
CVE-2026-55200 è una vulnerabilità critica di corruzione della memoria che colpisce la libreria libssh2 ampiamente diffusa.
Il difetto risiede nella logica di elaborazione dei pacchetti del livello di trasporto SSH all'interno di:
ssh2_transport_read()
La funzione non riesce a convalidare correttamente il campo packet_length in arrivo prima di allocare ed elaborare i dati del pacchetto.
Un attaccante remoto può inviare un pacchetto SSH appositamente predisposto contenente un valore di lunghezza eccessivo, causando:
Poiché la vulnerabilità viene attivata durante l'elaborazione dei pacchetti del trasporto SSH, lo sfruttamento può avvenire prima dell'autenticazione, aumentando significativamente la gravità del problema.
Flusso vulnerabile semplificato:
packet_length = read_packet_length();
buffer = malloc(packet_length);
memcpy(buffer, incoming_data, packet_length);
Se packet_length è controllato dall'attaccante e supera i limiti previsti:
Attacker
│
▼
Crafted SSH Packet
│
▼
Oversized packet_length
│
▼
Heap Corruption
│
┌──┴──┐
▼ ▼
DoS Potential RCE
| Componente | Versioni Affette |
|---|---|
| libssh2 | <= 1.11.1 |
Qualsiasi applicazione che incorpora libssh2 potrebbe essere vulnerabile, inclusi:
Nota: OpenSSH stesso non utilizza libssh2 e non è direttamente interessato.
| Requisito | Valore |
|---|---|
| Accesso di Rete | Richiesto |
| Autenticazione | Non Richiesto |
| Interazione Utente | Non Richiesto |
I team di sicurezza dovrebbero monitorare:
ssh2_transport_read()pkg-config --modversion libssh2
dpkg -l | grep libssh2
apt-cache policy libssh2-1
rpm -qa | grep libssh2
dnf info libssh2
apk info | grep libssh2
ldconfig -p | grep libssh2
find /usr -type f -executable -exec ldd {} \; 2>/dev/null | grep libssh2
Aggiorna a una versione contenente:
97acf3dfda80c91c3a8c9f2372546301d4a1a7a8
sudo apt update
sudo apt upgrade libssh2-1
sudo reboot
sudo dnf update libssh2
sudo reboot
sudo dnf upgrade --refresh libssh2
sudo reboot
apk update
apk upgrade libssh2
Fino a quando le patch non saranno disponibili:
sudo ufw allow from TRUSTED_IP to any port 22
sudo ufw deny 22
iptables -A INPUT -p tcp --dport 22 -s TRUSTED_IP -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="TRUSTED_IP" port protocol="tcp" port="22" accept'
firewall-cmd --reload
Compila le applicazioni con:
-fstack-protector-strong
-D_FORTIFY_SOURCE=2
-fPIE
-pie
-Wl,-z,relro,-z,now
Abilita:
✓ ASLR
✓ Stack Canaries
✓ RELRO
✓ NX
✓ PIE
✓ Latest Security Patches
Per carichi di lavoro non fidati:
docker run \
--read-only \
--cap-drop=ALL \
--security-opt no-new-privileges
Raccomandazioni aggiuntive:
Distribuisci:
| Data | Evento |
|---|---|
| Giugno 2026 | Vulnerabilità divulgata pubblicamente |
| Giugno 2026 | Avviso di sicurezza rilasciato |
| Giugno 2026 | Commit di correzione pubblicato |
| Giugno 2026+ | Le patch dei fornitori iniziano a essere distribuite |
No. OpenSSH non utilizza libssh2 internamente.
Sì. La vulnerabilità può potenzialmente essere attivata prima dell'autenticazione.
Lo sfruttamento riuscito dipende da:
Tuttavia, le vulnerabilità di corruzione della memoria di questa classe sono storicamente considerate estremamente pericolose.
Al momento della pubblicazione, non ci sono segnalazioni pubbliche confermate di sfruttamento attivo.
Questo repository è destinato esclusivamente a fini educativi e di sicurezza difensiva.
Non utilizzare alcuna informazione o codice da questo repository su sistemi di cui non si possiede la proprietà o per i quali non si ha esplicita autorizzazione scritta per testarli.
Applica le patch presto • Controlla le dipendenze • Proteggi la tua catena di fornitura 🛡️
Cybersicurezza • Ricerca sulle vulnerabilità • Intelligence sulle minacce
| Complessità dell'Attacco |
| Bassa |
| Attacco Remoto | Sì |
| Categoria | Valutazione |
|---|
| Sfruttabilità | Alta |
| Complessità | Bassa |
| Autenticazione | Nessuna |
| Attacco Remoto | Sì |
| Rischio della Catena di Approvvigionamento | Alto |
| Esposizione a Internet | Alta |
| Risorsa | Collegamento |
|---|