انتشار PoC عمومی برای آسیبپذیری بحرانی libssh2 با شناسه CVE-2026-55200
انتشار PoC عمومی برای آسیبپذیری بحرانی CVE-2026-55200 در libssh2، خطر اجرای کد از راه دور از طریق یک سرور SSH مخرب را افزایش داده و لزوم بهروزرسانی فوری کلاینتهای آسیبپذیر را برجسته کرده است.
سایبرنامه
@cybernameh

انتشار یک اثبات مفهوم (PoC) عمومی برای آسیبپذیری CVE-2026-55200، زنگ خطری جدی برای سازمانها و توسعهدهندگانی است که از کتابخانه libssh2 در محصولات و زیرساختهای خود استفاده میکنند. این نقص امنیتی که امتیاز 9.2 از 10 (CVSS v4.0) را دریافت کرده است، به یک سرور SSH مخرب اجازه میدهد بدون نیاز به احراز هویت یا هرگونه تعامل کاربر، باعث خرابی حافظه (Memory Corruption) در سمت کلاینت شده و در شرایط مناسب به اجرای کد دلخواه (Remote Code Execution) منجر شود.
libssh2 چیست و چرا اهمیت دارد؟ برخلاف تصور رایج، libssh2 یک کتابخانه سمت کلاینت SSH است و در طیف گستردهای از نرمافزارها از جمله curl، Git، PHP، ابزارهای پشتیبانگیری، سیستمهای بهروزرسانی Firmware و بسیاری از تجهیزات شبکه مورد استفاده قرار میگیرد. به همین دلیل، هر نرمافزاری که از این کتابخانه استفاده کرده و به یک سرور SSH غیرقابل اعتماد متصل شود، میتواند در معرض این حمله قرار گیرد.
نکته مهمتر اینکه بسیاری از محصولات، libssh2 را بهصورت Static Link در خود قرار دادهاند؛ بنابراین حتی پس از بهروزرسانی بسته سیستمعامل، ممکن است همچنان نسخه آسیبپذیر در داخل نرمافزار باقی بماند.
جزئیات فنی آسیبپذیری
این نقص در تابع ssh2_transport_read() واقع در فایل transport.c قرار دارد؛ بخشی که مسئول پردازش بستههای دریافتی SSH در مرحله Handshake است.
در این تابع، مقدار packet_length که توسط سرور ارسال میشود تنها از نظر کمتر نبودن از عدد ۱ بررسی شده و هیچ محدودیت حداکثری برای آن اعمال نشده است. در ادامه، محاسبات اندازه حافظه با استفاده از اعداد ۳۲ بیتی انجام میشود و مهاجم میتواند با ارسال مقدار 0xffffffff باعث Integer Overflow شود.
در نتیجه، کتابخانه حافظهای بسیار کوچک اختصاص میدهد اما تلاش میکند دادهای بسیار بزرگتر را در آن بنویسد که این موضوع به Heap Buffer Overflow (CWE-680) منجر شده و امکان اجرای کد را فراهم میکند.
سابقه تکرار یک ضعف قدیمی این نخستین بار نیست که libssh2 با چنین مشکلی روبهرو میشود. در سال ۲۰۱۹ نیز آسیبپذیری CVE-2019-3855 با مکانیزمی تقریباً مشابه در همین بخش از کد کشف و برطرف شده بود. بازگشت مجدد همین کلاس از آسیبپذیری پس از هفت سال، اهمیت بازبینی امنیتی مداوم در پروژههای متنباز را بیش از پیش نشان میدهد.
وضعیت فعلی این آسیبپذیری توسط Tristan Madani گزارش شده و وصله امنیتی آن در شاخه اصلی پروژه ادغام شده است، اما هنوز نسخه رسمی جدید libssh2 منتشر نشده است. برخی توزیعهای لینوکس مانند Debian، وصله را بهصورت Backport در نسخههای آزمایشی خود اعمال کردهاند.
همچنین یک PoC عمومی در مخزن GitHub با نام exploitarium منتشر شده است. اگرچه این PoC یک اکسپلویت کامل برای حملات واقعی نیست، اما انتشار آن میتواند روند توسعه اکسپلویتهای عملی را تسریع کند.
در حال حاضر سازمان CISA اعلام کرده است که هیچ گزارشی از سوءاستفاده فعال (In-the-Wild) از این آسیبپذیری دریافت نشده است.
توصیههای امنیتی سازمانها و مدیران سیستم باید هرچه سریعتر اقدامات زیر را انجام دهند:
شناسایی تمامی نرمافزارها و سرویسهایی که از libssh2 استفاده میکنند، بهویژه نسخههای Static و Embedded. استفاده از نسخهای که شامل وصله امنیتی (Commit 97acf3d) باشد یا دریافت نسخه Backport شده از توزیع لینوکس. محدود کردن اتصال کلاینتها به سرورهای SSH قابل اعتماد تا زمان اعمال وصله. بررسی و اعتبارسنجی Host Key سرورهای SSH. پایش لاگها برای شناسایی کرشهای غیرعادی یا دریافت بستههای غیرمتعارف.
همچنین توصیه میشود سایر آسیبپذیریهای همزمان منتشرشده شامل CVE-2026-55199 و CVE-2025-15661 نیز در اسرع وقت برطرف شوند.
CVE-2026-55200 یک آسیبپذیری بحرانی در یکی از پرکاربردترین کتابخانههای SSH سمت کلاینت است که به دلیل گستردگی استفاده از libssh2، میتواند طیف وسیعی از نرمافزارها و تجهیزات را تحت تأثیر قرار دهد. با توجه به انتشار PoC عمومی، هرچند هنوز گزارشی از بهرهبرداری واقعی منتشر نشده است، اما توصیه میشود سازمانها بدون تأخیر نسبت به شناسایی نسخههای آسیبپذیر و اعمال وصلههای امنیتی اقدام کنند تا خطر حملات احتمالی به حداقل برسد.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

زوم آسیبپذیری بحرانی CVSS 9.8 را در نسخه ویندوز Zoom Workplace برطرف کرد
زوم با انتشار وصلههای امنیتی، یک آسیبپذیری بحرانی با امتیاز CVSS 9.8 را برطرف کرد که میتوانست به مهاجمان بدون نیاز به احراز هویت امکان تصاحب حسابهای کاربری ویندوز را بدهد.



