اکسپلویت PoC برای آسیبپذیری بحرانی libssh2 منتشر شد — curl، Git و PHP در معرض خطر

محققان امنیتی یک اکسپلویت PoC کارآمد برای CVE-2026-55200 منتشر کردهاند؛ آسیبپذیری بحرانی خرابی حافظه در libssh2 با امتیاز CVSS 9.2 که تمام نسخههای این کتابخانه SSH پرکاربرد تا نسخه ۱.۱۱.۱ (شامل) را تحت تأثیر قرار میدهد.
libssh2 بهصورت پنهان در داخل curl، Git، PHP، ابزارهای پشتیبانگیری، بهروزرسانهای firmware و تجهیزات شبکه جاسازی شده است. برای بهرهبرداری از این آسیبپذیری، نیازی به اجرای نرمافزار سرور SSH روی سیستم قربانی نیست؛ کافی است قربانی یک اتصال SSH خروجی به یک هاست مخرب برقرار کند.
نحوه کار آسیبپذیری
این باگ در تابع ssh2_transport_read() در فایل transport.c قرار دارد. فیلد packet_length که توسط مهاجم کنترل میشود، پیش از استفاده در محاسبه اندازه تخصیص heap اعتبارسنجی نمیشود و همین موضوع باعث integer overflow 32 بیتی و نوشتن خارج از محدوده در heap میشود که میتواند به RCE ارتقا یابد.
جزئیات PoC
فایل PoC موجود در مخزن GitHub با نام «exploitarium» شامل یک harness محلی برای RCE است. این یک primitive اکسپلویت تأییدشده است، نه یک حمله راهدور آمادهبهکار.
وضعیت وصله
تاکنون هیچ نسخه وصلهشدهای منتشر نشده است. رفع آسیبپذیری در upstream (کامیت 97acf3df) در شاخه اصلی موجود است اما هنوز تگگذاری نشده. Debian این وصله را بازپورت کرده و سایر توزیعها نیز بهصورت مجزا در حال انجام این کار هستند.
راهکارهای کاهش خطر
وابستگیهای libssh2 (curl، SSH در PHP، ابزارهای پشتیبانگیری، firmware) را بررسی کنید، منتظر انتشار نسخه رسمی بمانید و اتصالات SSH خروجی را به هاستهای مورد اعتماد محدود کنید. CVE-2026-55200 بر اساس گزارش The Hacker News، یکی از مهمترین آسیبپذیریهای زیرساختی سال ۲۰۲۶ به شمار میرود.
Originally reported by The Hacker News. Read the original article for additional details.
View original source