VMTech
Обсудить проект

PoC для libssh2 CVE-2026-55200 — критическая клиентская уязвимость SSH

PoC для libssh2 CVE-2026-55200 — критическая клиентская уязвимость SSH

Коллеги, хочу обратить внимание: в сфере кибербезопасности опубликован PoC для CVE-2026-55200 в libssh2.

Кратко:
- Уязвимость позволяет серверу вызвать повреждение памяти на клиенте и потенциально выполнить код без учётных данных; затрагивает версии до 1.11.1 (CVSS 9.2).
- libssh2 встроена в curl, Git, PHP, backup-агенты и прошивки; многие сборки статически связаны и не обновятся автоматически.
- Патч (commit 97acf3d) смержен, PoC в exploitarium; пока нет подтверждённых массовых атак, но риск реален.

Почему это важно: клиентская ошибка может затронуть неожиданные сервисы — инвентаризируйте и обновляйте встроенные копии.

Как Вы проверяете встроенные/статические сборки libssh2?

#кибербезопасность #SSH #libssh2 #уязвимости

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 29.06.2026
Instagram

PoC для libssh2 CVE-2026-55200 — критическая клиентская уязвимость SSH

Открыть публикацию в Instagram ↗