Grave falha na libssh2 expõe clientes a execução remota de código

CONTEÚDOS

Uma prova de conceito pública foi lançada para a vulnerabilidade CVE-2026-55200, uma falha crítica na biblioteca libssh2 que permite que um servidor SSH malicioso ou comprometido cause corrupção de memória em um cliente que se conecta, potencialmente executando código. Essa falha não requer credenciais ou interação do usuário. O problema afeta todas as versões até a 1.11.1 e possui uma pontuação CVSS 4.0 de 9.2.

A libssh2, uma biblioteca SSH do lado do cliente, é utilizada em diversas aplicações como curl, Git e PHP. A falha está na função ssh2_transport_read() em transport.c, que processa pacotes SSH recebidos durante a negociação. O campo packet_length, controlado pelo atacante, não tinha um limite superior definido, permitindo um estouro de buffer. A correção adicionou uma verificação para rejeitar valores acima de LIBSSH2_PACKET_MAXPAYLOAD.

Essa não é a primeira vez que a libssh2 enfrenta problemas semelhantes. Em 2019, a versão 1.8.1 corrigiu nove falhas, incluindo uma semelhante à atual. O pesquisador de segurança Tristan Madani relatou o problema, e a correção foi incorporada em 12 de junho. A VulnCheck publicou a CVE em 17 de junho.

Não há uma nova versão fixa da libssh2 ainda. Enquanto isso, distribuições Linux e projetos estão aplicando correções por conta própria. A NHS England Digital recomendou que organizações afetadas atualizem seus sistemas. É crucial inventariar tudo que utiliza a libssh2 e aplicar a correção disponível, além de restringir conexões SSH a servidores confiáveis e monitorar anomalias.

Fonte:https://thehackernews.com/2026/06/public-poc-released-for-critical.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar