Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/xd20111/cve-2026-55200
Анализ уязвимостейЭксплуатацияАнализ Бинарных ФайловРазведка угрозБезопасность Цепочки ПоставокОбучение и Образование
GitHubxd20111/cve-2026-55200

CVE-2026-55200

Подробный анализ критической уязвимости записи за пределами границ до аутентификации в libssh2, приводящей к удаленному выполнению кода, с описанием первопричины, обнаружения и рекомендаций по смягчению.

Репозиторий
4122 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-55200 - Критическая уязвимость удаленного выполнения кода в libssh2

CVE Severity CVSS Type Impact

Критическая уязвимость повреждения памяти до аутентификации в libssh2


Обзор

ПолеОписание
CVECVE-2026-55200
CVSS9.2 Критический
ТипЗапись за границами буфера
Компонентlibssh2
Затронутые версии<= 1.11.1
Вектор атакиСеть
Требуемые привилегииНет
Взаимодействие пользователяНет
ВлияниеУдаленное выполнение кода (RCE), Отказ в обслуживании (DoS)
Исправлено вCommit 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8
Дата раскрытияИюнь 2026

Краткое описание уязвимости

CVE-2026-55200 — это критическая уязвимость повреждения памяти, затрагивающая широко используемую библиотеку libssh2.

Ошибка находится в логике обработки пакетов транспортного уровня SSH внутри:

root@kitploit:~
ssh2_transport_read()

Функция не проверяет должным образом входящее поле:

root@kitploit:~
packet_length

перед выделением и обработкой данных пакета.

Удаленный злоумышленник может отправить специально сформированный SSH-пакет, содержащий завышенное значение длины, что приводит к:

  • Повреждению кучи
  • Записи за границами буфера
  • Сбою процесса
  • Потенциальному удаленному выполнению кода

Поскольку уязвимость срабатывает во время обработки пакетов транспортного уровня SSH, эксплуатация может произойти до аутентификации, что значительно повышает серьезность проблемы.


Техническая первопричина

Упрощенная уязвимая последовательность:

root@kitploit:~
packet_length = read_packet_length();

buffer = malloc(packet_length);

memcpy(buffer, incoming_data, packet_length);

Если packet_length контролируется злоумышленником и превышает ожидаемые границы:

  1. Может произойти некорректное выделение памяти.
  2. Избыточные данные копируются в память.
  3. Соседние структуры кучи повреждаются.
  4. Процесс аварийно завершается или может стать возможным произвольное выполнение кода.

⚔️ Последовательность атаки

root@kitploit:~
Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Oversized packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   Potential RCE

💥 Влияние

Конфиденциальность

  • Потенциальное раскрытие памяти
  • Раскрытие конфиденциальной памяти процесса

Целостность

  • Повреждение кучи
  • Потенциальное произвольное выполнение кода

Доступность

  • Сбои приложений
  • Отказ в обслуживании
  • Нарушение работы сервиса

🎯 Затронутое ПО

КомпонентЗатронутые версии
libssh2<= 1.11.1

Потенциально затронутые приложения

Любое приложение, использующее libssh2, может быть уязвимо, включая:

  • Программное обеспечение для резервного копирования
  • Приложения для передачи файлов
  • SSH-клиенты
  • Фреймворки автоматизации
  • CI/CD платформы
  • Инструменты оркестрации инфраструктуры
  • Сетевые устройства
  • Встраиваемые системы Linux
  • IoT-устройства

Примечание: OpenSSH сам не использует libssh2 и не затрагивается напрямую.


Условия эксплуатации

ТребованиеЗначение
Доступ к сетиОбязательно
АутентификацияНе требуется
Взаимодействие пользователяНе требуется
Сложность атакиНизкая
Удаленная атакаДа

🔍 Обнаружение

Командам безопасности следует отслеживать:

  • Неожиданные ошибки сегментации
  • События повреждения кучи
  • Аномальные попытки SSH-подключений
  • Сбои приложений
  • Дампы памяти с участием ssh2_transport_read()
  • Ошибки разбора пакетов в журналах

Проверка установленной версии

Linux

root@kitploit:~
pkg-config --modversion libssh2

Debian / Ubuntu

root@kitploit:~
dpkg -l | grep libssh2
apt-cache policy libssh2-1

RHEL / AlmaLinux / Rocky Linux

root@kitploit:~
rpm -qa | grep libssh2
dnf info libssh2

Alpine Linux

root@kitploit:~
apk info | grep libssh2

Поиск приложений, использующих libssh2

root@kitploit:~
ldconfig -p | grep libssh2
root@kitploit:~
find /usr -type f -executable -exec ldd {} \; 2>/dev/null | grep libssh2

🛡️ Смягчение

Вариант 1 — Немедленное обновление (рекомендуется)

Обновитесь до версии, содержащей коммит:

root@kitploit:~
97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

Ubuntu / Debian

root@kitploit:~
sudo apt update
sudo apt upgrade libssh2-1
sudo reboot

RHEL / AlmaLinux / Rocky Linux

root@kitploit:~
sudo dnf update libssh2
sudo reboot

Fedora

root@kitploit:~
sudo dnf upgrade --refresh libssh2
sudo reboot

Alpine Linux

root@kitploit:~
apk update
apk upgrade libssh2

Вариант 2 — Ограничьте доступность SSH

Пока исправления недоступны:

UFW

root@kitploit:~
sudo ufw allow from TRUSTED_IP to any port 22
sudo ufw deny 22

iptables

root@kitploit:~
iptables -A INPUT -p tcp --dport 22 -s TRUSTED_IP -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP

firewalld

root@kitploit:~
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="TRUSTED_IP" port protocol="tcp" port="22" accept'
firewall-cmd --reload

Вариант 3 — Усиление защиты приложений

Компилируйте приложения с:

root@kitploit:~
-fstack-protector-strong
-D_FORTIFY_SOURCE=2
-fPIE
-pie
-Wl,-z,relro,-z,now

Включите:

root@kitploit:~
✓ ASLR
✓ Стековые канарейки
✓ RELRO
✓ NX
✓ PIE
✓ Последние обновления безопасности

Вариант 4 — Изоляция контейнеров

Для недоверенных рабочих нагрузок:

root@kitploit:~
docker run \
  --read-only \
  --cap-drop=ALL \
  --security-opt no-new-privileges

Дополнительные рекомендации:

  • Профили seccomp
  • Политики AppArmor
  • Применение SELinux
  • Изоляция пространств имен

Вариант 5 — Мониторинг и обнаружение

Разверните:

  • Сигнатуры IDS
  • Мониторинг телеметрии SSH
  • Оповещения SIEM
  • Мониторинг сбоев
  • Обнаружение сетевых аномалий
  • Обнаружение аномалий размера пакетов

📊 Оценка риска

КатегорияОценка
ЭксплуатируемостьВысокая
СложностьНизкая
АутентификацияОтсутствует
Удаленная атакаДа
Риск цепочки поставокВысокий
Доступность из интернетаВысокая

График раскрытия

ДатаСобытие
Июнь 2026Уязвимость публично раскрыта
Июнь 2026Выпущено уведомление безопасности
Июнь 2026Опубликован исправляющий коммит
Июнь 2026+Начинается выпуск исправлений от вендоров

Ссылки

РесурсСсылка
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-55200
libssh2 Projecthttps://libssh2.org
GitHub Repositoryhttps://github.com/libssh2/libssh2
Fix Commithttps://github.com/libssh2/libssh2/commit/97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

Часто задаваемые вопросы

Затронут ли OpenSSH?

Нет. OpenSSH не использует libssh2 внутри себя.


Эта уязвимость срабатывает до аутентификации?

Да. Уязвимость потенциально может быть вызвана до аутентификации.


Успешная эксплуатация зависит от:

  • Расположения кучи
  • Механизмов защиты компилятора
  • Контекста приложения
  • Механизмов защиты памяти

Однако уязвимости повреждения памяти этого класса традиционно считаются очень опасными.


Наблюдается ли эксплуатация в реальных условиях?

На момент публикации нет публично подтвержденных сообщений об активной эксплуатации.


Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей и целей защиты информации.

Не используйте никакую информацию или код из этого репозитория в системах, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.


Обновляйтесь рано • Аудируйте зависимости • Защитите свою цепочку поставок 🛡️

⭐ Если этот репозиторий помог вашему исследованию, поставьте звезду.

Кибербезопасность • Исследование уязвимостей • Threat Intelligence

Скачать инструмент