CVE-2026-55200 是一个影响广泛部署的 libssh2 库的严重内存损坏漏洞。
该缺陷源于 SSH 数据包处理过程中对数据包长度字段验证不当,可能允许远程攻击者触发堆损坏,并在特定情况下实现远程代码执行 (RCE)。
| 指标 | 值 |
|---|---|
| CVE ID | CVE-2026-55200 |
| 严重性 | 严重 |
| CVSS 分数 | 9.2 |
| 攻击向量 | 网络 |
| 所需权限 | 无 |
| 用户交互 | 无 |
| 影响 | RCE / DoS |
| 组件 | 受影响版本 |
|---|---|
| libssh2 | <= 1.11.1 |
ssh2_transport_read()
SSH 传输层未能正确验证传入的:
packet_length
字段,即在分配和处理数据包数据之前。
攻击者可以发送一个精心构造的 SSH 数据包,其中包含超大的长度值,从而导致:
Attacker
│
▼
Crafted SSH Packet
│
▼
Malformed packet_length
│
▼
Heap Corruption
│
┌──┴──┐
▼ ▼
DoS RCE
安全团队应监控以下内容:
✓ Enable ASLR
✓ Enable Stack Canaries
✓ Enable PIE
✓ Apply latest security patches
✓ Conduct dependency audits
| 类别 | 评级 |
|---|---|
| 可利用性 | 高 |
| 复杂度 | 低 |
| 身份验证 | 不需要 |
| 远程攻击 | 是 |
| 公开暴露风险 | 高 |
CVE-2026-55200 是 libssh2 中的一个严重的越界写入漏洞,可能允许未经身份验证的远程攻击者损坏内存、导致服务崩溃或潜在执行任意代码。各组织应立即优先进行修补,并评估所有使用受影响 libssh2 版本的系统。
网络安全 • 漏洞研究 • 威胁情报