CVE-2026-55200: Уразливість libssh2 з виходом за межі буфера

Критична уразливість libssh2 (CVE-2026-55200) дозволяє віддалене виконання коду через вихід за межі буфера в SSH-пакетах. Рекомендується оновлення.
CVE-2026-55200CVSS 9.2SSH

CVE-2026-55200: Уразливість libssh2 з виходом за межі буфера

Критична уразливість libssh2 (CVE-2026-55200) дозволяє віддалене виконання коду через вихід за межі буфера в SSH-пакетах. Рекомендується оновлення.

CVSS
9.2 CRITICAL
EPSS
78.99%
Активно використовується
немає в KEV
Продукт
libssh2

Що відомо

У libssh2 версії до 1.11.1 виявлено критичну уразливість, пов’язану з виходом за межі буфера в функції ssh2_transport_read(). Зловмисники можуть надіслати спеціально сформовані SSH-пакети з надмірно великим значенням packet_length, що призводить до пошкодження пам’яті та потенційного виконання віддаленого коду.

Бізнес-вплив

Ця уразливість має критичний рівень загрози (CVSS 9.2) і може дозволити віддаленим атакам виконувати довільний код на уразливих системах, що використовують libssh2. Це створює серйозні ризики для безпеки SSH-з’єднань і може призвести до компрометації серверів та інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень libssh2 від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до SSH-серверів, ретельно моніторити журнали на підозрілі активності та пріоритезувати виправлення для систем, що використовують цю бібліотеку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки