CVE-2026-55200: Уразливість libssh2 з виходом за межі буфера
Критична уразливість libssh2 (CVE-2026-55200) дозволяє віддалене виконання коду через вихід за межі буфера в SSH-пакетах. Рекомендується оновлення.
- CVSS
- 9.2 CRITICAL
- EPSS
- 78.99%
- Активно використовується
- немає в KEV
- Продукт
- libssh2
Що відомо
У libssh2 версії до 1.11.1 виявлено критичну уразливість, пов’язану з виходом за межі буфера в функції ssh2_transport_read(). Зловмисники можуть надіслати спеціально сформовані SSH-пакети з надмірно великим значенням packet_length, що призводить до пошкодження пам’яті та потенційного виконання віддаленого коду.
Бізнес-вплив
Ця уразливість має критичний рівень загрози (CVSS 9.2) і може дозволити віддаленим атакам виконувати довільний код на уразливих системах, що використовують libssh2. Це створює серйозні ризики для безпеки SSH-з’єднань і може призвести до компрометації серверів та інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень libssh2 від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до SSH-серверів, ретельно моніторити журнали на підозрілі активності та пріоритезувати виправлення для систем, що використовують цю бібліотеку.