# Öffentlicher PoC für kritische Schwachstelle in libssh2 veröffentlicht

| KW 28

BEDROHUNG

Für eine kritische Schwachstelle in der weit verbreiteten Client-Side-SSH-Bibliothek libssh2 wurde ein öffentlicher Proof-of-Concept (PoC) veröffentlicht. Die als CVE-2026-55200 geführte Lücke betrifft libssh2 bis einschließlich Version 1.11.1 und wird mit einem CVSS-Score von 9.2 bewertet.

Die Schwachstelle liegt in einer fehlenden Begrenzung des vom Angreifer kontrollierten Feldes packet_length in der Funktion ssh2_transport_read() innerhalb von transport.c. Sendet ein kompromittierter SSH-Server während des Handshakes speziell präparierte Pakete an einen sich verbindenden Client, kann eine fehlerhafte Längenberechnung zu einem Out-of-Bounds-Schreibzugriff im Heap führen, der die Ausführung von Code ermöglicht.

Der im GitHub-Repository „exploitarium" veröffentlichte PoC demonstriert die Schwachstelle, stellt nach aktueller Einordnung jedoch keinen unmittelbar einsatzbereiten Remote-Exploit für beliebige Live-Anwendungen dar. Eine erfolgreiche Ausnutzung hängt stark von der jeweiligen Applikation, der Einbindung von libssh2, dem Speicher-Allokator und vorhandenen Schutzmechanismen ab. Ein Fix liegt bereits als Commit im libssh2-Projekt vor. Da jedoch nicht automatisch alle Distributionen und Produkte aktualisierte Pakete bereitstellen, besteht Handlungsbedarf.

Was jetzt zu tun ist:

  • Inventar auf libssh2-Abhängigkeiten prüfen – sowohl direkt eingebundene als auch transitiv genutzte Instanzen
  • verfügbare Patches und aktualisierte Pakete der jeweiligen Distribution oder des Produktherstellers zeitnah einspielen

 

PRÄVENTION & DETEKTION
Durch automatisierte Schwachstellenscans, Risikoanalysen und einen Sichtbarkeits‑Check aller extern erreichbaren Systeme identifiziert LocateRisk potenzielle Angriffsflächen frühzeitig. Risiken werden anhand objektiver Sicherheitsmetriken bewertet und übersichtlich in Dashboards und Scorecards dargestellt.

 

Autor: Michael Niers

Zurück