اکسپلویت PoC برای آسیب‌پذیری بحرانی libssh2 منتشر شد — curl، Git و PHP در معرض خطر

The Hacker News
اشتراک‌گذاری:
اکسپلویت PoC برای آسیب‌پذیری بحرانی libssh2 منتشر شد — curl، Git و PHP در معرض خطر

محققان امنیتی یک اکسپلویت PoC کارآمد برای CVE-2026-55200 منتشر کرده‌اند؛ آسیب‌پذیری بحرانی خرابی حافظه در libssh2 با امتیاز CVSS 9.2 که تمام نسخه‌های این کتابخانه SSH پرکاربرد تا نسخه ۱.۱۱.۱ (شامل) را تحت تأثیر قرار می‌دهد.

libssh2 به‌صورت پنهان در داخل curl، Git، PHP، ابزارهای پشتیبان‌گیری، به‌روزرسان‌های firmware و تجهیزات شبکه جاسازی شده است. برای بهره‌برداری از این آسیب‌پذیری، نیازی به اجرای نرم‌افزار سرور SSH روی سیستم قربانی نیست؛ کافی است قربانی یک اتصال SSH خروجی به یک هاست مخرب برقرار کند.

نحوه کار آسیب‌پذیری

این باگ در تابع ssh2_transport_read() در فایل transport.c قرار دارد. فیلد packet_length که توسط مهاجم کنترل می‌شود، پیش از استفاده در محاسبه اندازه تخصیص heap اعتبارسنجی نمی‌شود و همین موضوع باعث integer overflow 32 بیتی و نوشتن خارج از محدوده در heap می‌شود که می‌تواند به RCE ارتقا یابد.

جزئیات PoC

فایل PoC موجود در مخزن GitHub با نام «exploitarium» شامل یک harness محلی برای RCE است. این یک primitive اکسپلویت تأییدشده است، نه یک حمله راه‌دور آماده‌به‌کار.

وضعیت وصله

تاکنون هیچ نسخه وصله‌شده‌ای منتشر نشده است. رفع آسیب‌پذیری در upstream (کامیت 97acf3df) در شاخه اصلی موجود است اما هنوز تگ‌گذاری نشده. Debian این وصله را بازپورت کرده و سایر توزیع‌ها نیز به‌صورت مجزا در حال انجام این کار هستند.

راهکارهای کاهش خطر

وابستگی‌های libssh2 (curl، SSH در PHP، ابزارهای پشتیبان‌گیری، firmware) را بررسی کنید، منتظر انتشار نسخه رسمی بمانید و اتصالات SSH خروجی را به هاست‌های مورد اعتماد محدود کنید. CVE-2026-55200 بر اساس گزارش The Hacker News، یکی از مهم‌ترین آسیب‌پذیری‌های زیرساختی سال ۲۰۲۶ به شمار می‌رود.

Originally reported by The Hacker News. Read the original article for additional details.

View original source
اشتراک‌گذاری: