
Análise técnica e prova de conceito para CVE-2026-55200, um estouro crítico de buffer baseado em heap no libssh2 permitindo RCE pré-autenticação. Inclui orientação de mitigação e avaliação de impacto na cadeia de suprimentos.
O CVE-2026-55200 é uma vulnerabilidade crítica de estouro de memória baseada no heap (corrupção de memória dinâmica) que afeta a biblioteca libssh2 nas versões até a 1.11.1.
Permite que um servidor SSH malicioso comprometa os clientes vulneráveis que se conectem a ele.
Esta vulnerabilidade tem um alcance massivo porque libssh2 é utilizada por múltiplas ferramentas e linguagens populares:
⚠️ Nota crítica: Muitas dessas ferramentas integram a biblioteca de forma estática, o que significa que atualizar o sistema operacional nem sempre soluciona o problema na aplicação.
7acf3df (ou 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8).