Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-55200 — libssh2における深刻な事前認証の領域外書き込み脆弱性(リモートコード実行に至る)の詳細な分析。根本原因、検出方法、緩和ガイダンスを含む。 | Kitploit
ツール/GitHubGitHub/xd20111/cve-2026-55200
脆弱性分析エクスプロイトバイナリ解析脅威インテリジェンスサプライチェーンセキュリティ学習と教育
GitHubxd20111/cve-2026-55200

CVE-2026-55200

libssh2における深刻な事前認証の領域外書き込み脆弱性(リモートコード実行に至る)の詳細な分析。根本原因、検出方法、緩和ガイダンスを含む。

リポジトリを見る
4122ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-55200 - 重大な libssh2 リモートコード実行脆弱性

CVE Severity CVSS Type Impact

libssh2 における重大な認証前メモリ破損脆弱性


概要

フィールド詳細
CVECVE-2026-55200
CVSS9.2 重大
タイプ境界外書き込み
コンポーネントlibssh2
影響を受けるバージョン<= 1.11.1
攻撃ベクトルネットワーク
必要な権限不要
ユーザー操作不要
影響リモートコード実行 (RCE), サービス拒否 (DoS)
修正バージョンコミット 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8
開示日2026年6月

脆弱性概要

CVE-2026-55200 は、広く利用されている libssh2 ライブラリに影響を与える重大なメモリ破損脆弱性です。

この欠陥は、SSH トランスポート層のパケット処理ロジック内に存在します:

root@kitploit:~
ssh2_transport_read()

この関数は、受信した以下のフィールドを適切に検証できません:

root@kitploit:~
packet_length

パケットデータの割り当てと処理前に。

リモートの攻撃者は、過度に長い長さの値を含む特別に細工された SSH パケットを送信し、以下を引き起こす可能性があります:

  • ヒープ破損
  • 境界外書き込み
  • プロセスクラッシュ
  • 潜在的なリモートコード実行

この脆弱性は SSH トランスポートパケット処理中にトリガーされるため、認証前に悪用される可能性があり、問題の深刻度が大幅に高まります。


技術的根本原因

簡略化された脆弱なフロー:

root@kitploit:~
packet_length = read_packet_length();

buffer = malloc(packet_length);

memcpy(buffer, incoming_data, packet_length);

もし packet_length が攻撃者によって制御され、期待される境界を超える場合:

  1. 無効な割り当てが発生する可能性があります。
  2. 過剰なデータがメモリにコピーされます。
  3. 隣接するヒープ構造が破損します。
  4. プロセスがクラッシュするか、任意のコード実行が可能になる可能性があります。

⚔️ 攻撃フロー

root@kitploit:~
Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Oversized packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   Potential RCE

💥 影響

機密性

  • 潜在的なメモリ情報漏洩
  • 機密プロセスメモリの露出

完全性

  • ヒープ破損
  • 潜在的な任意のコード実行

可用性

  • アプリケーションのクラッシュ
  • サービス拒否
  • サービスの中断

🎯 影響を受けるソフトウェア

コンポーネント影響を受けるバージョン
libssh2<= 1.11.1

影響を受ける可能性のあるアプリケーション

libssh2 を組み込んだアプリケーションはすべて脆弱である可能性があり、以下が含まれます:

  • バックアップソフトウェア
  • ファイル転送アプリケーション
  • SSH クライアント
  • 自動化フレームワーク
  • CI/CD プラットフォーム
  • インフラストラクチャオーケストレーションツール
  • ネットワークアプライアンス
  • 組み込み Linux システム
  • IoT デバイス

注意: OpenSSH 自体は libssh2 を使用しておらず、直接影響を受けません。


悪用条件

要件値
ネットワークアクセス必要
認証不要
ユーザー操作不要
攻撃の複雑さ低
リモート攻撃はい

🔍 検出

セキュリティチームは以下を監視すべきです:

  • 予期しないセグメンテーションフォールト
  • ヒープ破損イベント
  • 異常な SSH 接続試行
  • アプリケーションのクラッシュ
  • ssh2_transport_read() を含むコアダンプ
  • ログ内のパケット解析エラー

インストール済みバージョンの確認

Linux

root@kitploit:~
pkg-config --modversion libssh2

Debian / Ubuntu

root@kitploit:~
dpkg -l | grep libssh2
apt-cache policy libssh2-1

RHEL / AlmaLinux / Rocky Linux

root@kitploit:~
rpm -qa | grep libssh2
dnf info libssh2

Alpine Linux

root@kitploit:~
apk info | grep libssh2

Find Applications Using libssh2

root@kitploit:~
ldconfig -p | grep libssh2
root@kitploit:~
find /usr -type f -executable -exec ldd {} \; 2>/dev/null | grep libssh2

🛡️ 緩和策

オプション 1 - 直ちにアップグレード (推奨)

以下を含むバージョンにアップグレード:

root@kitploit:~
97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

Ubuntu / Debian

root@kitploit:~
sudo apt update
sudo apt upgrade libssh2-1
sudo reboot

RHEL / AlmaLinux / Rocky Linux

root@kitploit:~
sudo dnf update libssh2
sudo reboot

Fedora

root@kitploit:~
sudo dnf upgrade --refresh libssh2
sudo reboot

Alpine Linux

root@kitploit:~
apk update
apk upgrade libssh2

オプション 2 - SSH 露出の制限

パッチが利用可能になるまで:

UFW

root@kitploit:~
sudo ufw allow from TRUSTED_IP to any port 22
sudo ufw deny 22

iptables

root@kitploit:~
iptables -A INPUT -p tcp --dport 22 -s TRUSTED_IP -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP

firewalld

root@kitploit:~
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="TRUSTED_IP" port protocol="tcp" port="22" accept'
firewall-cmd --reload

オプション 3 - アプリケーションの強化

アプリケーションを以下のオプションでコンパイル:

root@kitploit:~
-fstack-protector-strong
-D_FORTIFY_SOURCE=2
-fPIE
-pie
-Wl,-z,relro,-z,now

有効化:

root@kitploit:~
✓ ASLR
✓ スタックカナリア
✓ RELRO
✓ NX
✓ PIE
✓ 最新のセキュリティパッチ

オプション 4 - コンテナ分離

信頼できないワークロードに対して:

root@kitploit:~
docker run \
  --read-only \
  --cap-drop=ALL \
  --security-opt no-new-privileges

追加の推奨事項:

  • seccomp プロファイル
  • AppArmor ポリシー
  • SELinux 強制
  • 名前空間分離

オプション 5 - 監視と検出

展開:

  • IDS シグネチャ
  • SSH テレメトリ監視
  • SIEM アラート
  • クラッシュ監視
  • ネットワーク異常検出
  • パケットサイズ異常検出

📊 リスク評価

カテゴリ評価
悪用可能性高い
複雑さ低い
認証不要
リモート攻撃はい
サプライチェーンリスク高い
インターネット露出高い

開示タイムライン

日付イベント
2026年6月脆弱性が公開開示
2026年6月セキュリティアドバイザリ公開
2026年6月修正コミット公開
2026年6月以降ベンダーパッチの出荷開始

参考文献

リソースリンク
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-55200
libssh2 プロジェクトhttps://libssh2.org
GitHub リポジトリhttps://github.com/libssh2/libssh2
修正コミットhttps://github.com/libssh2/libssh2/commit/97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

FAQ

OpenSSH は影響を受けますか?

いいえ。OpenSSH は内部で libssh2 を使用していません。


この脆弱性は認証前ですか?

はい。この脆弱性は認証前にトリガーされる可能性があります。


悪用の成功は以下に依存します:

  • ヒープレイアウト
  • コンパイラの緩和策
  • アプリケーションコンテキスト
  • メモリ保護メカニズム

ただし、このクラスのメモリ破損脆弱性は歴史的に極めて危険であると考えられています。


実際に悪用が確認されていますか?

公開時点では、活発な悪用の公に確認された報告はありません。


免責事項

このリポジトリは教育および防御的なセキュリティ目的のみを意図しています。

所有していない、または明示的な書面によるテスト許可を得ていないシステムで、このリポジトリの情報やコードを使用しないでください。


早期にパッチを適用 • 依存関係を監査 • サプライチェーンを保護 🛡️

⭐ このリポジトリが研究に役立った場合は、スターを付けることを検討してください。

サイバーセキュリティ • 脆弱性研究 • 脅威インテリジェンス

ツールをダウンロード