voteinutile.fr logo

CVE-2026-55200 : une faille critique dans libssh2 exploitable par un serveur SSH malveillant

Un PoC public circule désormais pour la CVE-2026-55200. La faille touche libssh2, la bibliothèque SSH cliente intégrée à de nombreux logiciels pour se connecter à des serveurs distants. Le bug permet à un serveur SSH malveillant de corrompre la mémoire du client, avec un risque d’exécution de code à distance sur les versions vulnérables.

Points clés

  • CVE-2026-55200 affecte libssh2 jusqu’à la version 1.11.1, avec un score CVSS de 9,2
  • Un serveur SSH malveillant peut corrompre la mémoire du client via le champ packet_length, avec risque d’exécution de code
  • Un PoC public est désormais disponible, abaissant la barrière technique pour l’exploitation
  • Mesures d’attente : limiter les connexions aux serveurs de confiance et vérifier strictement les clés hôtes

Une faille côté client dans libssh2

La vulnérabilité est suivie comme CVE-2026-55200 et classée critique. Selon les fiches techniques publiques, elle se situe dans la fonction ssh2_transport_read() et repose sur une vérification insuffisante du champ packet_length lors du traitement des paquets SSH reçus. Un attaquant peut envoyer des paquets forgés avec une valeur trop grande. Il provoque alors une écriture hors limites sur le tas et corrompt la mémoire du processus client.

Les versions 1.11.1 et antérieures de libssh2 sont concernées. Plusieurs bases de vulnérabilités rapportent un score CVSS de 9,2. La faille a été publiée le 17 juin 2026, puis corrigée dans le dépôt amont par un commit de sécurité ensuite repris par des mainteneurs et des distributions. Au moment des signalements consultés, aucun correctif officiel empaqueté n’était encore disponible dans toutes les chaînes de distribution.

Un PoC public qui abaisse la barrière technique

Un dépôt public a rendu disponible une preuve de concept pour la faille. Les éléments décrits comprennent un vérificateur arithmétique, un serveur SSH malveillant minimal et un banc de test local pour déclencher le comportement fautif. Une fois ce PoC en circulation, la barrière technique baisse nettement pour reproduire la condition de corruption mémoire et industrialiser des attaques contre des clients non corrigés.

Le point sensible reste le périmètre d’exposition. libssh2 est une bibliothèque cliente, intégrée à des outils de transfert, des utilitaires de sauvegarde, des produits réseau et divers composants embarqués. Un logiciel devient vulnérable dès qu’il accepte de dialoguer avec un serveur SSH non fiable ou compromis. Le danger est d’autant plus concret dans les environnements où des connexions sortantes vers des hôtes tiers sont automatisées.

Correctifs et mesures de réduction du risque

Les sources techniques convergent sur un correctif intégré dans l’arbre de développement amont, avec un contrôle supplémentaire sur la longueur des paquets avant l’arithmétique vulnérable. L’alerte de cyberveille santé recommande aux mainteneurs et aux équipes de distribution d’intégrer ce correctif dans leurs paquets, ou de le rétroporter dans les branches encore maintenues. En attendant, la mesure la plus simple consiste à limiter les connexions SSH aux serveurs de confiance et à vérifier strictement les clés hôtes.

  • Composant concerné : libssh2, bibliothèque SSH cliente.
  • Versions touchées : 1.11.1 et antérieures.
  • Nature du bug : écriture hors limites après débordement lié à packet_length.
  • Impact : corruption mémoire, avec scénario d’exécution de code à distance.
  • État de la menace : PoC public disponible.
Commentaires