Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-55200 — Analisi dettagliata di una vulnerabilità critica di scrittura fuori dai limiti pre-autenticazione in libssh2 che porta all'esecuzione remota di codice, con causa principale, rilevamento e guida alla mitigazione. | Kitploit
Strumenti/GitHubGitHub/xd20111/cve-2026-55200
Analisi delle VulnerabilitàExploitAnalisi di BinariThreat IntelligenceSicurezza della Supply ChainApprendimento e Formazione
GitHubxd20111/cve-2026-55200

CVE-2026-55200

Analisi dettagliata di una vulnerabilità critica di scrittura fuori dai limiti pre-autenticazione in libssh2 che porta all'esecuzione remota di codice, con causa principale, rilevamento e guida alla mitigazione.

Vedi Repository
41103 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-55200 - Vulnerabilità critica di esecuzione di codice remoto in libssh2

CVE Severity CVSS Type Impact

Vulnerabilità critica di corruzione della memoria pre-autenticazione in libssh2


Panoramica

CampoDettaglio
CVECVE-2026-55200
CVSS9.2 Critical
TipoScrittura fuori dai limiti
Componentelibssh2
Versioni Affette<= 1.11.1
Vettore di AttaccoRete
Privilegi RichiestiNessuno
Interazione UtenteNessuna
ImpattoEsecuzione di codice remoto (RCE), Denial of Service (DoS)
Risolto InCommit 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8
Data di DivulgazioneGiugno 2026

Riepilogo della Vulnerabilità

CVE-2026-55200 è una vulnerabilità critica di corruzione della memoria che colpisce la libreria libssh2 ampiamente diffusa.

Il difetto risiede nella logica di elaborazione dei pacchetti del livello di trasporto SSH all'interno di:

ssh2_transport_read()

La funzione non riesce a convalidare correttamente il campo packet_length in arrivo prima di allocare ed elaborare i dati del pacchetto.

Un attaccante remoto può inviare un pacchetto SSH appositamente predisposto contenente un valore di lunghezza eccessivo, causando:

  • Corruzione dell'heap
  • Scrittura fuori dai limiti
  • Crash del processo
  • Potenziale esecuzione di codice remoto

Poiché la vulnerabilità viene attivata durante l'elaborazione dei pacchetti del trasporto SSH, lo sfruttamento può avvenire prima dell'autenticazione, aumentando significativamente la gravità del problema.


Causa Principale Tecnica

Flusso vulnerabile semplificato:

packet_length = read_packet_length();

buffer = malloc(packet_length);

memcpy(buffer, incoming_data, packet_length);

Se packet_length è controllato dall'attaccante e supera i limiti previsti:

  1. Potrebbe verificarsi un'allocazione non valida.
  2. Dati eccessivi vengono copiati in memoria.
  3. Le strutture dell'heap adiacenti vengono corrotte.
  4. Il processo si blocca o potrebbe diventare possibile l'esecuzione di codice arbitrario.

⚔️ Flusso dell'Attacco

Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Oversized packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   Potential RCE

💥 Impatto

Riservatezza

  • Potenziale divulgazione di memoria
  • Esposizione di memoria di processo sensibile

Integrità

  • Corruzione dell'heap
  • Potenziale esecuzione di codice arbitrario

Disponibilità

  • Crash dell'applicazione
  • Denial of Service
  • Interruzione del servizio

🎯 Software Affetto

ComponenteVersioni Affette
libssh2<= 1.11.1

Applicazioni Potenzialmente Affette

Qualsiasi applicazione che incorpora libssh2 potrebbe essere vulnerabile, inclusi:

  • Software di backup
  • Applicazioni di trasferimento file
  • Client SSH
  • Framework di automazione
  • Piattaforme CI/CD
  • Strumenti di orchestrazione dell'infrastruttura
  • Appliance di rete
  • Sistemi Linux embedded
  • Dispositivi IoT

Nota: OpenSSH stesso non utilizza libssh2 e non è direttamente interessato.


Condizioni di Sfruttamento

RequisitoValore
Accesso di ReteRichiesto
AutenticazioneNon Richiesto
Interazione UtenteNon Richiesto
Complessità dell'AttaccoBassa
Attacco RemotoSì

🔍 Rilevamento

I team di sicurezza dovrebbero monitorare:

  • Segmentation fault imprevisti
  • Eventi di corruzione dell'heap
  • Tentativi di connessione SSH anomali
  • Crash dell'applicazione
  • Core dump che coinvolgono ssh2_transport_read()
  • Errori di parsing dei pacchetti nei log

Verifica la Versione Installata

Linux

pkg-config --modversion libssh2

Debian / Ubuntu

dpkg -l | grep libssh2
apt-cache policy libssh2-1

RHEL / AlmaLinux / Rocky Linux

rpm -qa | grep libssh2
dnf info libssh2

Alpine Linux

apk info | grep libssh2

Trova Applicazioni che Usano libssh2

ldconfig -p | grep libssh2
find /usr -type f -executable -exec ldd {} \; 2>/dev/null | grep libssh2

🛡️ Mitigazione

Opzione 1 - Aggiorna Immediatamente (Consigliato)

Aggiorna a una versione contenente:

97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

Ubuntu / Debian

sudo apt update
sudo apt upgrade libssh2-1
sudo reboot

RHEL / AlmaLinux / Rocky Linux

sudo dnf update libssh2
sudo reboot

Fedora

sudo dnf upgrade --refresh libssh2
sudo reboot

Alpine Linux

apk update
apk upgrade libssh2

Opzione 2 - Limita l'Esposizione SSH

Fino a quando le patch non saranno disponibili:

UFW

sudo ufw allow from TRUSTED_IP to any port 22
sudo ufw deny 22

iptables

iptables -A INPUT -p tcp --dport 22 -s TRUSTED_IP -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP

firewalld

firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="TRUSTED_IP" port protocol="tcp" port="22" accept'
firewall-cmd --reload

Opzione 3 - Rafforza le Applicazioni

Compila le applicazioni con:

-fstack-protector-strong
-D_FORTIFY_SOURCE=2
-fPIE
-pie
-Wl,-z,relro,-z,now

Abilita:

✓ ASLR
✓ Stack Canaries
✓ RELRO
✓ NX
✓ PIE
✓ Latest Security Patches

Opzione 4 - Isolamento dei Container

Per carichi di lavoro non fidati:

docker run \
  --read-only \
  --cap-drop=ALL \
  --security-opt no-new-privileges

Raccomandazioni aggiuntive:

  • Profili seccomp
  • Politiche AppArmor
  • Applicazione SELinux
  • Isolamento dei namespace

Opzione 5 - Monitoraggio e Rilevamento

Distribuisci:

  • Firme IDS
  • Monitoraggio della telemetria SSH
  • Alerting SIEM
  • Monitoraggio dei crash
  • Rilevamento anomalie di rete
  • Rilevamento anomalie della dimensione dei pacchetti

📊 Valutazione del Rischio

CategoriaValutazione
SfruttabilitàAlta
ComplessitàBassa
AutenticazioneNessuna
Attacco RemotoSì
Rischio della Catena di ApprovvigionamentoAlto
Esposizione a InternetAlta

Cronologia della Divulgazione

DataEvento
Giugno 2026Vulnerabilità divulgata pubblicamente
Giugno 2026Avviso di sicurezza rilasciato
Giugno 2026Commit di correzione pubblicato
Giugno 2026+Le patch dei fornitori iniziano a essere distribuite

Riferimenti

Scarica lo strumento