SSH函式庫libssh2揭露重大漏洞,可能導致攻擊者透過特製SSH封包執行任意程式碼

廣泛應用於SSH通訊的開源函式庫專案libssh2,近日 揭露重大漏洞 CVE-2026-55200,可能導致未經身分驗證的攻擊者透過特製SSH封包觸發漏洞,進而從遠端執行程式碼,CVSS v4嚴重性等級達9.2分,影響1.11.1版以前的libssh2,由於libssh2廣泛應用於檔案傳輸工具、備份軟體及其他SSH相關應用,因此相關產品可能受到波及。libssh2專案開發團隊已將修補程式提交至GitHub程式碼庫,並正在準備發布正式修補版本。

前述漏洞源自libssh2函式庫處理SSH封包的機制,對封包長度欄位的上限邊界檢查不充分,導致攻擊者可透過傳送封包長度值過大的SSH封包,觸發記憶體越界寫入,進而造成堆積(Heap)記憶體損毀,最終導致遠端執行任意程式碼。