Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/xd20111/cve-2026-55200
Vulnerability AnalysisExploitationBinary AnalysisThreat IntelligenceSupply Chain SecurityLearning & Education
GitHubxd20111/cve-2026-55200

CVE-2026-55200

인증 전에 발생하는 libssh2의 치명적인 경계를 벗어난 쓰기(out-of-bounds write) 취약점으로 인한 원격 코드 실행에 대한 상세 분석과 근본 원인, 탐지 및 완화 지침.

저장소 보기
41103개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-55200 - 치명적인 libssh2 원격 코드 실행 취약점

CVE Severity CVSS Type Impact

libssh2의 인증 전 치명적인 메모리 손상 취약점


개요

필드세부 정보
CVECVE-2026-55200
CVSS9.2 치명적
유형경계를 벗어난 쓰기
구성 요소libssh2
영향받는 버전<= 1.11.1
공격 벡터네트워크
필요한 권한없음
사용자 상호 작용없음
영향원격 코드 실행(RCE), 서비스 거부(DoS)
수정 버전커밋 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8
공개 날짜2026년 6월

취약점 요약

CVE-2026-55200은 널리 배포된 libssh2 라이브러리에 영향을 미치는 치명적인 메모리 손상 취약점입니다.

이 결함은 SSH 전송 계층 패킷 처리 로직 내부에 존재합니다:

ssh2_transport_read()

이 함수는 수신되는 다음 필드를 제대로 검증하지 못합니다:

packet_length

즉, 패킷 데이터를 할당하고 처리하기 전에 이 필드가 검증되지 않습니다.

원격 공격자는 과도하게 큰 길이 값을 포함하는 특수 제작된 SSH 패킷을 전송하여 다음을 유발할 수 있습니다:

  • 힙 손상
  • 경계를 벗어난 쓰기
  • 프로세스 충돌
  • 잠재적 원격 코드 실행

이 취약점은 SSH 전송 패킷 처리 중에 트리거되므로 인증 전에 악용될 수 있으며, 이로 인해 문제의 심각도가 크게 높아집니다.


기술적 근본 원인

단순화된 취약 흐름:

packet_length = read_packet_length();

buffer = malloc(packet_length);

memcpy(buffer, incoming_data, packet_length);

packet_length 필드가 공격자에 의해 제어되어 예상 경계를 초과하는 경우:

  1. 잘못된 할당이 발생할 수 있습니다.
  2. 과도한 데이터가 메모리에 복사됩니다.
  3. 인접한 힙 구조가 손상됩니다.
  4. 프로세스가 충돌하거나 임의 코드 실행이 가능해질 수 있습니다.

⚔️ 공격 흐름

Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Oversized packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   Potential RCE

💥 영향

기밀성

  • 잠재적 메모리 정보 노출
  • 민감한 프로세스 메모리 노출

무결성

  • 힙 손상
  • 잠재적 임의 코드 실행

가용성

  • 애플리케이션 충돌
  • 서비스 거부(DoS)
  • 서비스 중단

🎯 영향을 받는 소프트웨어

구성 요소영향받는 버전
libssh2<= 1.11.1

잠재적으로 영향을 받는 애플리케이션

libssh2를 내장한 모든 애플리케이션이 취약할 수 있습니다. 여기에는 다음이 포함됩니다:

  • 백업 소프트웨어
  • 파일 전송 애플리케이션
  • SSH 클라이언트
  • 자동화 프레임워크
  • CI/CD 플랫폼
  • 인프라 오케스트레이션 도구
  • 네트워크 장비
  • 임베디드 Linux 시스템
  • IoT 기기

참고: OpenSSH 자체는 libssh2를 사용하지 않으므로 직접적인 영향을 받지 않습니다.


악용 조건

요구 사항값
네트워크 접근필요
인증불필요
사용자 상호 작용불필요
공격 복잡도낮음
원격 공격예

🔍 탐지

보안팀은 다음을 모니터링해야 합니다:

  • 예상치 못한 세그멘테이션 오류
  • 힙 손상 이벤트
  • 비정상적인 SSH 연결 시도
  • 애플리케이션 충돌
  • ssh2_transport_read()와 관련된 코어 덤프
  • 로그의 패킷 파싱 오류

설치된 버전 확인

Linux

pkg-config --modversion libssh2

Debian / Ubuntu

dpkg -l | grep libssh2
apt-cache policy libssh2-1

RHEL / AlmaLinux / Rocky Linux

rpm -qa | grep libssh2
dnf info libssh2

Alpine Linux

apk info | grep libssh2

libssh2를 사용하는 애플리케이션 찾기

ldconfig -p | grep libssh2
find /usr -type f -executable -exec ldd {} \; 2>/dev/null | grep libssh2

🛡️ 완화 조치

옵션 1 - 즉시 업그레이드 (권장)

다음 커밋이 포함된 버전으로 업그레이드하세요:

97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

Ubuntu / Debian

sudo apt update
sudo apt upgrade libssh2-1
sudo reboot

RHEL / AlmaLinux / Rocky Linux

sudo dnf update libssh2
sudo reboot

Fedora

sudo dnf upgrade --refresh libssh2
sudo reboot

Alpine Linux

apk update
apk upgrade libssh2

옵션 2 - SSH 노출 제한

패치가 제공될 때까지:

UFW

sudo ufw allow from TRUSTED_IP to any port 22
sudo ufw deny 22

iptables

iptables -A INPUT -p tcp --dport 22 -s TRUSTED_IP -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP

firewalld

firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="TRUSTED_IP" port protocol="tcp" port="22" accept'
firewall-cmd --reload

옵션 3 - 애플리케이션 보안 강화

다음 옵션으로 애플리케이션을 컴파일하세요:

-fstack-protector-strong
-D_FORTIFY_SOURCE=2
-fPIE
-pie
-Wl,-z,relro,-z,now

활성화:

✓ ASLR
✓ Stack Canaries
✓ RELRO
✓ NX
✓ PIE
✓ Latest Security Patches

옵션 4 - 컨테이너 격리

신뢰할 수 없는 워크로드의 경우:

docker run \
  --read-only \
  --cap-drop=ALL \
  --security-opt no-new-privileges

추가 권장 사항:

  • seccomp 프로필
  • AppArmor 정책
  • SELinux 적용
  • 네임스페이스 격리

옵션 5 - 모니터링 및 탐지

배포:

  • IDS 시그니처
  • SSH 텔레메트리 모니터링
  • SIEM 알림
  • 충돌 모니터링
  • 네트워크 이상 탐지
  • 패킷 크기 이상 탐지

📊 위험 평가

범주등급
악용 가능성높음
복잡도낮음
인증없음
원격 공격예
공급망 위험높음
인터넷 노출높음

공개 타임라인

날짜이벤트
2026년 6월취약점 공개
2026년 6월보안 권고 발표
2026년 6월수정 커밋 게시
2026년 6월+공급업체 패치 배포 시작

참고 자료

출처링크
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-55200
libssh2 프로젝트https://libssh2.org
GitHub 저장소https://github.com/libssh2/libssh2
수정 커밋https://github.com/libssh2/libssh2/commit/97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

FAQ

OpenSSH가 영향을 받나요?

아니요. OpenSSH는 내부적으로 libssh2를 사용하지 않습니다.


이 취약점은 인증 전에 발생하나요?

예. 이 취약점은 인증 전에 트리거될 가능성이 있습니다.


성공적인 악용은 다음에 따라 달라집니다:

  • 힙 레이아웃
  • 컴파일러 완화 기술
  • 애플리케이션 컨텍스트
  • 메모리 보호 메커니즘

그러나 이러한 유형의 메모리 손상 취약점은 역사적으로 매우 위험한 것으로 간주되어 왔습니다.


실제 환경에서 악용 사례가 관찰되었나요?

공개 시점 기준, 활발한 악용에 대한 공개적으로 확인된 보고는 없습니다.


면책 조항

이 저장소는 교육 및 방어적 보안 목적으로만 제공됩니다.

소유하지 않았거나 명시적인 서면 테스트 승인을 받지 않은 시스템에서는 이 저장소의 정보나 코드를 사용하지 마십시오.


조기 패치 • 의존성 감사 • 공급망 보호 🛡️

⭐ 이 저장소가 연구에 도움이 되었다면, 스타(Star)를 남겨 주세요.

사이버 보안 • 취약점 연구 • 위협 인텔리전스

도구 다운로드