AIO APEX

Exploit PoC Publicado para Falha Crítica no libssh2 Embutido em curl, Git e PHP

The Hacker News
Compartilhar:
Exploit PoC Publicado para Falha Crítica no libssh2 Embutido em curl, Git e PHP

Pesquisadores de segurança publicaram um exploit proof-of-concept funcional para CVE-2026-55200, uma vulnerabilidade crítica de corrupção de memória no libssh2 classificada como CVSS 9.2 que afeta todas as versões até 1.11.1.

libssh2 é uma dependency embutida silenciosamente dentro de curl, Git, PHP, agentes de backup, firmware updaters e appliances de rede. Explorar a falha não requer que a vítima execute software de servidor SSH, apenas que faça uma conexão SSH de saída para um host malicioso.

Como a Vulnerabilidade Funciona

O bug reside em ssh2_transport_read() em transport.c. O campo packet_length controlado pelo atacante não é validado antes de calcular o tamanho da alocação de heap, causando integer overflow de 32 bits e out-of-bounds writes — escalável para RCE.

Detalhes do PoC

O PoC foi publicado no arquivo GitHub «exploitarium». É uma exploit primitive confirmada, não um ataque remoto completo.

Status do Patch

Nenhuma versão corrigida disponível ainda. O commit 97acf3df existe no mainline mas não foi marcado como release. Debian já tem build reparado em testing.

O Que Fazer Agora

Auditar dependências libssh2 (curl, PHP SSH, backup agents, firmware), monitorar release oficial, e restringir conexões SSH de saída a hosts confiáveis. CVE-2026-55200 é uma das vulnerabilidades de infraestrutura mais significativas de 2026, conforme The Hacker News.

Originally reported by The Hacker News. Read the original article for additional details.

View original source
Compartilhar: