Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-55200 — Análise detalhada de uma vulnerabilidade crítica de escrita fora dos limites em pré-autenticação no libssh2 que leva à execução remota de código, com orientações sobre causa raiz, detecção e mitigação. | Kitploit
Ferramentas/GitHubGitHub/xd20111/cve-2026-55200
Análise de VulnerabilidadesExploraçãoAnálise de BináriosInteligência de AmeaçasSegurança da Cadeia de SuprimentosAprendizado e Educação
GitHubxd20111/cve-2026-55200

CVE-2026-55200

Análise detalhada de uma vulnerabilidade crítica de escrita fora dos limites em pré-autenticação no libssh2 que leva à execução remota de código, com orientações sobre causa raiz, detecção e mitigação.

Ver Repositório
412há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-55200 - Vulnerabilidade Crítica de Execução Remota de Código no libssh2

CVE Severity CVSS Type Impact

Vulnerabilidade Crítica de Corrupção de Memória Pré-Autenticação no libssh2


Visão Geral

CampoDetalhe
CVECVE-2026-55200
CVSS9.2 Crítico
TipoEscrita Fora dos Limites
Componentelibssh2
Versões Afetadas<= 1.11.1
Vetor de AtaqueRede
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
ImpactoExecução Remota de Código (RCE), Negação de Serviço (DoS)
Corrigido EmCommit 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8
Data de DivulgaçãoJunho de 2026

Resumo da Vulnerabilidade

CVE-2026-55200 é uma vulnerabilidade crítica de corrupção de memória que afeta a biblioteca libssh2, amplamente implantada.

A falha existe na lógica de processamento de pacotes da camada de transporte SSH dentro de:

root@kitploit:~
ssh2_transport_read()

A função não valida corretamente o campo recebido:

root@kitploit:~
packet_length

antes de alocar e processar os dados do pacote.

Um atacante remoto pode enviar um pacote SSH especialmente criado contendo um valor de comprimento excessivo, causando:

  • Corrupção de heap
  • Escrita Fora dos Limites
  • Queda do processo
  • Potencial Execução Remota de Código

Como a vulnerabilidade é acionada durante o processamento de pacotes do transporte SSH, a exploração pode ocorrer antes da autenticação, aumentando significativamente a gravidade do problema.


Causa Raiz Técnica

Fluxo vulnerável simplificado:

root@kitploit:~
packet_length = read_packet_length();

buffer = malloc(packet_length);

memcpy(buffer, incoming_data, packet_length);

Se packet_length for controlado pelo atacante e exceder os limites esperados:

  1. Uma alocação inválida pode ocorrer.
  2. Dados excessivos são copiados para a memória.
  3. Estruturas de heap adjacentes são corrompidas.
  4. O processo pode cair ou a execução arbitrária de código pode se tornar possível.

⚔️ Fluxo de Ataque

root@kitploit:~
Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Oversized packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   Potential RCE

💥 Impacto

Confidencialidade

  • Possível divulgação de memória
  • Exposição de memória sensível do processo

Integridade

  • Corrupção de heap
  • Potencial execução arbitrária de código

Disponibilidade

  • Quedas de aplicativos
  • Negação de Serviço
  • Interrupção de serviço

🎯 Software Afetado

ComponenteVersões Afetadas
libssh2<= 1.11.1

Aplicações Potencialmente Afetadas

Qualquer aplicação que incorpore libssh2 pode estar vulnerável, incluindo:

  • Software de backup
  • Aplicações de transferência de arquivos
  • Clientes SSH
  • Frameworks de automação
  • Plataformas de CI/CD
  • Ferramentas de orquestração de infraestrutura
  • Dispositivos de rede
  • Sistemas Linux embarcados
  • Dispositivos IoT

Nota: O próprio OpenSSH não usa libssh2 e não é diretamente afetado.


Condições de Exploração

RequisitoValor
Acesso à RedeNecessário
AutenticaçãoNão Necessária
Interação do UsuárioNão Necessária
Complexidade do AtaqueBaixa
Ataque RemotoSim

🔍 Detecção

As equipes de segurança devem monitorar:

  • Falhas de segmentação inesperadas
  • Eventos de corrupção de heap
  • Tentativas anormais de conexão SSH
  • Quedas de aplicativos
  • Core dumps envolvendo ssh2_transport_read()
  • Erros de análise de pacotes nos logs

Verificar Versão Instalada

Linux

root@kitploit:~
pkg-config --modversion libssh2

Debian / Ubuntu

root@kitploit:~
dpkg -l | grep libssh2
apt-cache policy libssh2-1

RHEL / AlmaLinux / Rocky Linux

root@kitploit:~
rpm -qa | grep libssh2
dnf info libssh2

Alpine Linux

root@kitploit:~
apk info | grep libssh2

Encontrar Aplicações que Usam libssh2

root@kitploit:~
ldconfig -p | grep libssh2
root@kitploit:~
find /usr -type f -executable -exec ldd {} \; 2>/dev/null | grep libssh2

🛡️ Mitigação

Opção 1 - Atualizar Imediatamente (Recomendado)

Atualize para uma versão contendo:

root@kitploit:~
97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

Ubuntu / Debian

root@kitploit:~
sudo apt update
sudo apt upgrade libssh2-1
sudo reboot

RHEL / AlmaLinux / Rocky Linux

root@kitploit:~
sudo dnf update libssh2
sudo reboot

Fedora

root@kitploit:~
sudo dnf upgrade --refresh libssh2
sudo reboot

Alpine Linux

root@kitploit:~
apk update
apk upgrade libssh2

Opção 2 - Restringir Exposição SSH

Até que as correções estejam disponíveis:

UFW

root@kitploit:~
sudo ufw allow from TRUSTED_IP to any port 22
sudo ufw deny 22

iptables

root@kitploit:~
iptables -A INPUT -p tcp --dport 22 -s TRUSTED_IP -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP

firewalld

root@kitploit:~
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="TRUSTED_IP" port protocol="tcp" port="22" accept'
firewall-cmd --reload

Opção 3 - Endurecer Aplicações

Compile as aplicações com:

root@kitploit:~
-fstack-protector-strong
-D_FORTIFY_SOURCE=2
-fPIE
-pie
-Wl,-z,relro,-z,now

Habilite:

root@kitploit:~
✓ ASLR
✓ Stack Canaries
✓ RELRO
✓ NX
✓ PIE
✓ Latest Security Patches

Opção 4 - Isolamento de Contêineres

Para cargas de trabalho não confiáveis:

root@kitploit:~
docker run \
  --read-only \
  --cap-drop=ALL \
  --security-opt no-new-privileges

Recomendações adicionais:

  • Perfis seccomp
  • Políticas AppArmor
  • Aplicação de SELinux
  • Isolamento de namespaces

Opção 5 - Monitoramento e Detecção

Implante:

  • Assinaturas de IDS
  • Monitoramento de telemetria SSH
  • Alertas de SIEM
  • Monitoramento de quedas
  • Detecção de anomalias de rede
  • Detecção de anomalias de tamanho de pacotes

📊 Avaliação de Risco

CategoriaClassificação
ExplorabilidadeAlta
ComplexidadeBaixa
AutenticaçãoNenhuma
Ataque RemotoSim
Risco de Cadeia de SuprimentosAlto
Exposição à InternetAlta

Linha do Tempo de Divulgação

DataEvento
Junho de 2026Vulnerabilidade divulgada publicamente
Junho de 2026Aviso de segurança publicado
Junho de 2026Commit de correção publicado
Junho de 2026+Correções dos fornecedores começam a ser distribuídas

Referências

RecursoLink
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-55200
Projeto libssh2https://libssh2.org
Repositório GitHubhttps://github.com/libssh2/libssh2
Commit de Correçãohttps://github.com/libssh2/libssh2/commit/97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

FAQ

O OpenSSH é afetado?

Não. O OpenSSH não usa libssh2 internamente.


Esta vulnerabilidade é pré-autenticação?

Sim. A vulnerabilidade pode potencialmente ser acionada antes da autenticação.


A exploração bem-sucedida depende de:

  • Layout do heap
  • Mitigações do compilador
  • Contexto da aplicação
  • Mecanismos de proteção de memória

No entanto, vulnerabilidades de corrupção de memória desta classe são historicamente consideradas altamente perigosas.


Há exploração observada na natureza?

No momento da publicação, não há relatos publicamente confirmados de exploração ativa.


Aviso Legal

Este repositório destina-se apenas a fins educacionais e de segurança defensiva.

Não use nenhuma informação ou código deste repositório em sistemas que você não possui ou para os quais não tenha autorização explícita por escrito para testar.


Corrija Cedo • Audite Dependências • Proteja Sua Cadeia de Suprimentos 🛡️

⭐ Se este repositório ajudou sua pesquisa, considere dar uma estrela.

Cibersegurança • Pesquisa de Vulnerabilidades • Inteligência de Ameaças

Baixar ferramenta