Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-55200 — CVE-2026-55200の技術解析と概念実証。libssh2における深刻なヒープベースのバッファオーバーフローにより、事前認証RCEを可能にする。緩和策ガイダンスとサプライチェーン影響評価を含む。 | Kitploit
ツール/GitHubGitHub/kaleth4/cve-2026-55200
脆弱性分析エクスプロイトバイナリ解析サプライチェーンセキュリティ論文と研究学習と教育
GitHubkaleth4/cve-2026-55200

CVE-2026-55200

CVE-2026-55200の技術解析と概念実証。libssh2における深刻なヒープベースのバッファオーバーフローにより、事前認証RCEを可能にする。緩和策ガイダンスとサプライチェーン影響評価を含む。

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

セキュリティレポート:CVE-2026-55200

📝 概要説明

CVE-2026-55200は、libssh2ライブラリのバージョン1.11.1までに影響する、ヒープベースのメモリオーバーフロー(動的メモリ破損)の重大な脆弱性です。

悪意のあるSSHサーバーが、それに接続する脆弱なクライアントを侵害することを可能にします。


⚡ 技術的詳細

  • 脆弱性の種類: メモリオーバーフロー(ヒープベースのバッファオーバーフロー)。
  • 主な影響: リモートコード実行(RCE)およびサービス拒否(DoS)。
  • 攻撃フェーズ: 暗号化認証前に発生します。
  • 攻撃ベクトル: 悪意のある、または傍受されたSSHサーバーが過剰な長さのパケットを送信し、クライアントに割り当てられたバッファをオーバーフローさせます。

🏗️ サプライチェーンへの影響

この脆弱性は、libssh2が多くの人気ツールや言語で使用されているため、広範な影響を及ぼします。

  • curl(libssh2経由のSSHサポート付きでコンパイルされた場合)。
  • Git(開発環境やCI/CDパイプラインで使用)。
  • PHP(このライブラリを利用する拡張機能経由)。

⚠️ 重要な注意点: これらのツールの多くはライブラリを静的に統合しているため、OSのアップデートだけでは必ずしもアプリケーションの問題が解決されるわけではありません。


🛠️ 緩和策と解決策

1. ソフトウェアのアップデート

  • libssh2の修正バージョンをインストールします。これにはコミット 7acf3df(または97acf3dfda80c91c3a8c9f2372546301d4a1a7a8)のパッチが含まれています。
  • 静的バイナリ、Dockerコンテナ、およびライブラリを内部にパッケージ化しているサードパーティツールをアップデートして再コンパイルします。

2. ネットワークと監視の対策

  • トラフィックの制限: 未知のまたは信頼できない外部サーバーへの発信SSH接続をブロックまたは制限します。
  • 監査: 自動化プロセスやGit/curlクライアントの予期しないクラッシュを監視します。これはDoS悪用の試みを示す可能性があります。

概念実証

テスト

🔗 公式情報源

  • NVD NIST - CVE-2026-55200
  • Red Hat Customer Portal - CVE-2026-55200
ツールをダウンロード