Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/xd20111/cve-2026-55200
Análise de VulnerabilidadesExploraçãoAnálise de BináriosInteligência de AmeaçasSegurança da Cadeia de SuprimentosAprendizado e Educação
GitHubxd20111/cve-2026-55200

CVE-2026-55200

Análise detalhada de uma vulnerabilidade crítica de escrita fora dos limites em pré-autenticação no libssh2 que leva à execução remota de código, com orientações sobre causa raiz, detecção e mitigação.

Ver Repositório
4110há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-55200 - Vulnerabilidade Crítica de Execução Remota de Código no libssh2

CVE Severity CVSS Type Impact

Vulnerabilidade Crítica de Corrupção de Memória Pré-Autenticação no libssh2


Visão Geral

CampoDetalhe
CVECVE-2026-55200
CVSS9.2 Crítico
TipoEscrita Fora dos Limites
Componentelibssh2
Versões Afetadas<= 1.11.1
Vetor de AtaqueRede
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
ImpactoExecução Remota de Código (RCE), Negação de Serviço (DoS)
Corrigido EmCommit 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8
Data de DivulgaçãoJunho de 2026

Resumo da Vulnerabilidade

CVE-2026-55200 é uma vulnerabilidade crítica de corrupção de memória que afeta a biblioteca libssh2, amplamente implantada.

A falha existe na lógica de processamento de pacotes da camada de transporte SSH dentro de:

ssh2_transport_read()

A função não valida corretamente o campo recebido:

packet_length

antes de alocar e processar os dados do pacote.

Um atacante remoto pode enviar um pacote SSH especialmente criado contendo um valor de comprimento excessivo, causando:

  • Corrupção de heap
  • Escrita Fora dos Limites
  • Queda do processo
  • Potencial Execução Remota de Código

Como a vulnerabilidade é acionada durante o processamento de pacotes do transporte SSH, a exploração pode ocorrer antes da autenticação, aumentando significativamente a gravidade do problema.


Causa Raiz Técnica

Fluxo vulnerável simplificado:

packet_length = read_packet_length();

buffer = malloc(packet_length);

memcpy(buffer, incoming_data, packet_length);

Se packet_length for controlado pelo atacante e exceder os limites esperados:

  1. Uma alocação inválida pode ocorrer.
  2. Dados excessivos são copiados para a memória.
  3. Estruturas de heap adjacentes são corrompidas.
  4. O processo pode cair ou a execução arbitrária de código pode se tornar possível.

⚔️ Fluxo de Ataque

Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Oversized packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   Potential RCE

💥 Impacto

Confidencialidade

  • Possível divulgação de memória
  • Exposição de memória sensível do processo

Integridade

  • Corrupção de heap
  • Potencial execução arbitrária de código

Disponibilidade

  • Quedas de aplicativos
  • Negação de Serviço
  • Interrupção de serviço

🎯 Software Afetado

ComponenteVersões Afetadas
libssh2<= 1.11.1

Aplicações Potencialmente Afetadas

Qualquer aplicação que incorpore libssh2 pode estar vulnerável, incluindo:

  • Software de backup
  • Aplicações de transferência de arquivos
  • Clientes SSH
  • Frameworks de automação
  • Plataformas de CI/CD
  • Ferramentas de orquestração de infraestrutura
  • Dispositivos de rede
  • Sistemas Linux embarcados
  • Dispositivos IoT

Nota: O próprio OpenSSH não usa libssh2 e não é diretamente afetado.


Condições de Exploração

RequisitoValor
Acesso à RedeNecessário
AutenticaçãoNão Necessária
Interação do UsuárioNão Necessária
Complexidade do AtaqueBaixa
Ataque RemotoSim

🔍 Detecção

As equipes de segurança devem monitorar:

  • Falhas de segmentação inesperadas
  • Eventos de corrupção de heap
  • Tentativas anormais de conexão SSH
  • Quedas de aplicativos
  • Core dumps envolvendo ssh2_transport_read()
  • Erros de análise de pacotes nos logs

Verificar Versão Instalada

Linux

pkg-config --modversion libssh2

Debian / Ubuntu

dpkg -l | grep libssh2
apt-cache policy libssh2-1

RHEL / AlmaLinux / Rocky Linux

rpm -qa | grep libssh2
dnf info libssh2

Alpine Linux

apk info | grep libssh2

Encontrar Aplicações que Usam libssh2

ldconfig -p | grep libssh2
find /usr -type f -executable -exec ldd {} \; 2>/dev/null | grep libssh2

🛡️ Mitigação

Opção 1 - Atualizar Imediatamente (Recomendado)

Atualize para uma versão contendo:

97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

Ubuntu / Debian

sudo apt update
sudo apt upgrade libssh2-1
sudo reboot

RHEL / AlmaLinux / Rocky Linux

sudo dnf update libssh2
sudo reboot

Fedora

sudo dnf upgrade --refresh libssh2
sudo reboot

Alpine Linux

apk update
apk upgrade libssh2

Opção 2 - Restringir Exposição SSH

Até que as correções estejam disponíveis:

UFW

sudo ufw allow from TRUSTED_IP to any port 22
sudo ufw deny 22

iptables

iptables -A INPUT -p tcp --dport 22 -s TRUSTED_IP -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP

firewalld

firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="TRUSTED_IP" port protocol="tcp" port="22" accept'
firewall-cmd --reload

Opção 3 - Endurecer Aplicações

Compile as aplicações com:

-fstack-protector-strong
-D_FORTIFY_SOURCE=2
-fPIE
-pie
-Wl,-z,relro,-z,now

Habilite:

✓ ASLR
✓ Stack Canaries
✓ RELRO
✓ NX
✓ PIE
✓ Latest Security Patches

Opção 4 - Isolamento de Contêineres

Para cargas de trabalho não confiáveis:

docker run \
  --read-only \
  --cap-drop=ALL \
  --security-opt no-new-privileges

Recomendações adicionais:

  • Perfis seccomp
  • Políticas AppArmor
  • Aplicação de SELinux
  • Isolamento de namespaces

Opção 5 - Monitoramento e Detecção

Implante:

  • Assinaturas de IDS
  • Monitoramento de telemetria SSH
  • Alertas de SIEM
  • Monitoramento de quedas
  • Detecção de anomalias de rede
  • Detecção de anomalias de tamanho de pacotes

📊 Avaliação de Risco

CategoriaClassificação
ExplorabilidadeAlta
ComplexidadeBaixa
AutenticaçãoNenhuma
Ataque RemotoSim
Risco de Cadeia de SuprimentosAlto
Exposição à InternetAlta

Linha do Tempo de Divulgação

DataEvento
Junho de 2026Vulnerabilidade divulgada publicamente
Junho de 2026Aviso de segurança publicado
Junho de 2026Commit de correção publicado
Junho de 2026+Correções dos fornecedores começam a ser distribuídas

Referências

Baixar ferramenta