PoC для libssh2 CVE-2026-55200 — критическая клиентская уязвимость SSH

Коллеги, хочу обратить внимание: в сфере кибербезопасности опубликован PoC для CVE-2026-55200 в libssh2.
Кратко:
- Уязвимость позволяет серверу вызвать повреждение памяти на клиенте и потенциально выполнить код без учётных данных; затрагивает версии до 1.11.1 (CVSS 9.2).
- libssh2 встроена в curl, Git, PHP, backup-агенты и прошивки; многие сборки статически связаны и не обновятся автоматически.
- Патч (commit 97acf3d) смержен, PoC в exploitarium; пока нет подтверждённых массовых атак, но риск реален.
Почему это важно: клиентская ошибка может затронуть неожиданные сервисы — инвентаризируйте и обновляйте встроенные копии.
Как Вы проверяете встроенные/статические сборки libssh2?
#кибербезопасность #SSH #libssh2 #уязвимости

