
Análise detalhada de uma vulnerabilidade crítica de escrita fora dos limites em pré-autenticação no libssh2 que leva à execução remota de código, com orientações sobre causa raiz, detecção e mitigação.
| Campo | Detalhe |
|---|
| CVE | CVE-2026-55200 |
| CVSS | 9.2 Crítico |
| Tipo | Escrita Fora dos Limites |
| Componente | libssh2 |
| Versões Afetadas | <= 1.11.1 |
| Vetor de Ataque | Rede |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Nenhuma |
| Impacto | Execução Remota de Código (RCE), Negação de Serviço (DoS) |
| Corrigido Em | Commit 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8 |
| Data de Divulgação | Junho de 2026 |
CVE-2026-55200 é uma vulnerabilidade crítica de corrupção de memória que afeta a biblioteca libssh2, amplamente implantada.
A falha existe na lógica de processamento de pacotes da camada de transporte SSH dentro de:
ssh2_transport_read()
A função não valida corretamente o campo recebido:
packet_length
antes de alocar e processar os dados do pacote.
Um atacante remoto pode enviar um pacote SSH especialmente criado contendo um valor de comprimento excessivo, causando:
Como a vulnerabilidade é acionada durante o processamento de pacotes do transporte SSH, a exploração pode ocorrer antes da autenticação, aumentando significativamente a gravidade do problema.
Fluxo vulnerável simplificado:
packet_length = read_packet_length();
buffer = malloc(packet_length);
memcpy(buffer, incoming_data, packet_length);
Se packet_length for controlado pelo atacante e exceder os limites esperados:
Attacker
│
▼
Crafted SSH Packet
│
▼
Oversized packet_length
│
▼
Heap Corruption
│
┌──┴──┐
▼ ▼
DoS Potential RCE
| Componente | Versões Afetadas |
|---|---|
| libssh2 | <= 1.11.1 |
Qualquer aplicação que incorpore libssh2 pode estar vulnerável, incluindo:
Nota: O próprio OpenSSH não usa libssh2 e não é diretamente afetado.
| Requisito | Valor |
|---|---|
| Acesso à Rede | Necessário |
| Autenticação | Não Necessária |
| Interação do Usuário | Não Necessária |
| Complexidade do Ataque | Baixa |
| Ataque Remoto | Sim |
As equipes de segurança devem monitorar:
ssh2_transport_read()pkg-config --modversion libssh2
dpkg -l | grep libssh2
apt-cache policy libssh2-1
rpm -qa | grep libssh2
dnf info libssh2
apk info | grep libssh2
ldconfig -p | grep libssh2
find /usr -type f -executable -exec ldd {} \; 2>/dev/null | grep libssh2
Atualize para uma versão contendo:
97acf3dfda80c91c3a8c9f2372546301d4a1a7a8
sudo apt update
sudo apt upgrade libssh2-1
sudo reboot
sudo dnf update libssh2
sudo reboot
sudo dnf upgrade --refresh libssh2
sudo reboot
apk update
apk upgrade libssh2
Até que as correções estejam disponíveis:
sudo ufw allow from TRUSTED_IP to any port 22
sudo ufw deny 22
iptables -A INPUT -p tcp --dport 22 -s TRUSTED_IP -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="TRUSTED_IP" port protocol="tcp" port="22" accept'
firewall-cmd --reload
Compile as aplicações com:
-fstack-protector-strong
-D_FORTIFY_SOURCE=2
-fPIE
-pie
-Wl,-z,relro,-z,now
Habilite:
✓ ASLR
✓ Stack Canaries
✓ RELRO
✓ NX
✓ PIE
✓ Latest Security Patches
Para cargas de trabalho não confiáveis:
docker run \
--read-only \
--cap-drop=ALL \
--security-opt no-new-privileges
Recomendações adicionais:
Implante:
| Categoria | Classificação |
|---|---|
| Explorabilidade | Alta |
| Complexidade | Baixa |
| Autenticação | Nenhuma |
| Ataque Remoto | Sim |
| Risco de Cadeia de Suprimentos | Alto |
| Exposição à Internet | Alta |
| Data | Evento |
|---|---|
| Junho de 2026 | Vulnerabilidade divulgada publicamente |
| Junho de 2026 | Aviso de segurança publicado |
| Junho de 2026 | Commit de correção publicado |
| Junho de 2026+ | Correções dos fornecedores começam a ser distribuídas |
| Recurso | Link |
|---|---|
| NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-55200 |
| Projeto libssh2 | https://libssh2.org |
| Repositório GitHub | https://github.com/libssh2/libssh2 |
| Commit de Correção | https://github.com/libssh2/libssh2/commit/97acf3dfda80c91c3a8c9f2372546301d4a1a7a8 |
Não. O OpenSSH não usa libssh2 internamente.
Sim. A vulnerabilidade pode potencialmente ser acionada antes da autenticação.
A exploração bem-sucedida depende de:
No entanto, vulnerabilidades de corrupção de memória desta classe são historicamente consideradas altamente perigosas.
No momento da publicação, não há relatos publicamente confirmados de exploração ativa.
Este repositório destina-se apenas a fins educacionais e de segurança defensiva.
Não use nenhuma informação ou código deste repositório em sistemas que você não possui ou para os quais não tenha autorização explícita por escrito para testar.
Corrija Cedo • Audite Dependências • Proteja Sua Cadeia de Suprimentos 🛡️
Cibersegurança • Pesquisa de Vulnerabilidades • Inteligência de Ameaças