
CVE-2026-55200에 대한 기술 분석 및 개념 증명(PoC)입니다. libssh2의 치명적인 힙 기반 버퍼 오버플로우로, 인증 전 원격 코드 실행(RCE)이 가능합니다. 완화 지침과 공급망 영향 평가를 포함합니다.
CVE-2026-55200은 libssh2 라이브러리(버전 1.11.1까지)에 영향을 미치는 heap 기반 메모리 오버플로우(동적 메모리 손상) 취약점입니다.
이 취약점을 통해 악의적인 SSH 서버가 연결하는 취약한 클라이언트를 손상시킬 수 있습니다.
이 취약점은 libssh2가 여러 인기 도구와 언어에서 사용되기 때문에 광범위한 영향을 미칩니다:
⚠️ 중요 참고: 이러한 도구 중 다수는 라이브러리를 정적으로 통합하므로, 운영 체제를 업데이트해도 항상 응용 프로그램의 문제가 해결되지는 않습니다.
7acf3df(또는 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8)의 패치가 포함되어 있습니다.