
CVE-2026-55200 は、広く展開されている libssh2 ライブラリに影響を与える 重大なメモリ破損脆弱性 です。
この欠陥は、パケット処理中のSSHパケット長フィールドの不適切な検証に起因し、リモート攻撃者がヒープ破損を引き起こし、特定の状況下で リモートコード実行 (RCE) を達成する可能性があります。
| コンポーネント | 影響を受けるバージョン |
|---|---|
| libssh2 | <= 1.11.1 |
ssh2_transport_read()
SSHトランスポート層は、受信した以下のフィールドを適切に検証できません:
packet_length
パケットデータを割り当てて処理する前に、このフィールドを検証しません。
攻撃者は、過大な長さの値を含む特別に細工されたSSHパケットを送信し、次のような問題を引き起こす可能性があります:
Attacker
│
▼
Crafted SSH Packet
│
▼
Malformed packet_length
│
▼
Heap Corruption
│
┌──┴──┐
▼ ▼
DoS RCE
セキュリティチームは次の項目を監視する必要があります:
✓ Enable ASLR
✓ Enable Stack Canaries
✓ Enable PIE
✓ Apply latest security patches
✓ Conduct dependency audits
| カテゴリ | 評価 |
|---|---|
| 悪用可能性 | 高 |
| 複雑さ | 低 |
| 認証 | 不要 |
| リモート攻撃 | はい |
| 公開露出リスク | 高 |
CVE-2026-55200 は、libssh2 における重大な境界外書き込み脆弱性であり、認証されていないリモート攻撃者がメモリを破損させ、サービスをクラッシュさせたり、潜在的に任意のコードを実行したりする可能性があります。組織は直ちにパッチ適用を優先し、脆弱な libssh2 バージョンを使用しているすべてのシステムを評価する必要があります。
サイバーセキュリティ • 脆弱性研究 • 脅威インテリジェンス
| 指標 | 値 |
|---|
| CVE ID | CVE-2026-55200 |
| 深刻度 | 重大 |
| CVSS スコア | 9.2 |
| 攻撃ベクトル | ネットワーク |
| 必要な権限 | なし |
| ユーザー操作 | なし |
| 影響 | RCE / DoS |