
CVE-2026-55200
CVE-2026-55200는 널리 배포된 libssh2 라이브러리에 영향을 미치는 치명적인 메모리 손상 취약점입니다.
이 결함은 SSH 패킷 처리 중 패킷 길이 필드의 부적절한 검증으로 인해 발생하며, 원격 공격자가 힙 손상을 일으키고 특정 상황에서 **원격 코드 실행(RCE)**을 달성할 수 있습니다.
| 구성 요소 | 영향받는 버전 |
|---|---|
| libssh2 | <= 1.11.1 |
ssh2_transport_read()
SSH 전송 계층은 패킷 데이터를 할당하고 처리하기 전에 수신된
packet_length
필드를 적절히 검증하지 못합니다.
공격자는 특수하게 조작된 SSH 패킷을 전송하여 과도한 길이 값을 포함시켜 다음을 유발할 수 있습니다:
Attacker
│
▼
Crafted SSH Packet
│
▼
Malformed packet_length
│
▼
Heap Corruption
│
┌──┴──┐
▼ ▼
DoS RCE
보안 팀은 다음을 모니터링해야 합니다:
✓ Enable ASLR
✓ Enable Stack Canaries
✓ Enable PIE
✓ Apply latest security patches
✓ Conduct dependency audits
| 카테고리 | 등급 |
|---|---|
| 악용 가능성 | 높음 |
| 복잡도 | 낮음 |
| 인증 | 필요 없음 |
| 원격 공격 | 예 |
| 공개 노출 위험 | 높음 |
CVE-2026-55200은 인증되지 않은 원격 공격자가 메모리를 손상시키고, 서비스를 충돌시키거나 잠재적으로 임의 코드를 실행할 수 있게 하는 libssh2의 치명적인 버퍼 초과 쓰기 취약점입니다. 조직은 즉시 패치를 우선 적용하고 취약한 libssh2 버전을 사용하는 모든 시스템을 평가해야 합니다.
사이버 보안 • 취약점 연구 • 위협 인텔리전스
| 지표 | 값 |
|---|
| CVE ID | CVE-2026-55200 |
| 심각도 | 치명적 |
| CVSS 점수 | 9.2 |
| 공격 벡터 | 네트워크 |
| 필요 권한 | 없음 |
| 사용자 상호작용 | 없음 |
| 영향 | RCE / DoS |