نشر استغلال PoC لثغرة حرجة في libssh2 المضمنة في curl وGit وPHP

نشر باحثو أمن إلكتروني استغلالاً عملياً كإثبات مفهوم (PoC) للثغرة CVE-2026-55200، وهي ثغرة خطيرة في تلف الذاكرة في libssh2 بتقييم CVSS 9.2 تؤثر على كل إصدار من مكتبة SSH واسعة الانتشار حتى الإصدار 1.11.1.
libssh2 ليست منتجاً مستقلاً — بل هي dependency مضمنة بصمت داخل curl وGit وPHP وعوامل النسخ الاحتياطي ومُحدّثات firmware وأجهزة الشبكات. استغلال الثغرة لا يتطلب أن يقوم الضحية بتشغيل برنامج خادم SSH، بل يكفي إجراء اتصال SSH صادر إلى مضيف خبيث.
كيف تعمل الثغرة
الخلل موجود في ssh2_transport_read() في transport.c. حقل packet_length الذي يتحكم فيه المهاجم لا يتم التحقق من صحته قبل استخدامه في حساب حجم تخصيص heap، مما يؤدي إلى integer overflow 32-bit وكتابة خارج الحدود في الذاكرة — يمكن تصعيده إلى RCE.
تفاصيل PoC
تم نشر الاستغلال في أرشيف «exploitarium» على GitHub. إنه primitive استغلال مؤكد، وليس هجوماً عن بعد جاهزاً للاستخدام.
حالة التصحيح
لا يوجد إصدار مصحح بعد. التصحيح (commit 97acf3df) موجود في المصدر الرئيسي لكن غير موسوم. Debian بالفعل بها build مُصلح في فرعها التجريبي.
ما يجب فعله
راجع dependencies على libssh2 (curl وPHP SSH وbackup agents وfirmware)، تابع الإصدار الرسمي، وقيّد اتصالات SSH الصادرة بالمضيفات الموثوقة. CVE-2026-55200 من أخطر الثغرات البنية التحتية عام 2026 وفق The Hacker News.
Originally reported by The Hacker News. Read the original article for additional details.
View original source