文章总结: libssh2库曝出四个高危漏洞(CVE-2026-66032等),影响1.11.1及更早版本。其中两个漏洞在用户认证前即可触发,攻击者可通过恶意SSH服务器实现远程代码执行或拒绝服务。建议立即升级libssh2至修复版本,并扫描静态链接资产。临时缓解措施包括限制SSH客户端仅连接可信服务器。 综合评分: 90 文章分类: 漏洞预警,应急响应,解决方案,网络安全
突发!libssh2曝四枚高危漏洞,恶意SSH服务器可操控客户端内存
看雪学苑 看雪学苑
看雪学苑
2026年7月28日 17:59 上海
在小说阅读器读本章
去阅读
一夜之间,SSH/SFTP客户端成“待宰羔羊”
如果你所在团队使用基于SSH的远程管理工具、自动化部署脚本、备份平台或SFTP客户端,今天这条消息值得你放下手头的事,认真看完。
2026年7月24日,libssh2维护团队一口气披露了4个高危安全漏洞,影响版本1.11.1及更早的所有libssh2实例。更棘手的是——其中两个漏洞在用户认证前即可触发,这意味着攻击者只需部署一台恶意SSH服务器,引诱客户端连接,就能在无需任何凭证的情况下撕开防线。
libssh2是什么?它是用C语言编写的SSH2协议实现库,被大量主流应用内嵌使用。但凡你的应用通过SSH/SFTP与远端服务器交互,背后很可能就站着libssh2。
四个漏洞,个个“要命”
CVE-2026-66032(CVSS 8.7)—— 双重释放,最危险的一个
漏洞点:src/sftp.c 的 sftp_open() 函数
触发时机:客户端已通过认证,并建立SFTP会话
攻击手法:恶意SSH服务器对 SSH_FXP_OPEN 请求返回一个精心构造的“成功”状态,在特定错误路径下,libssh2会对同一块响应数据缓冲区执行两次释放。
在glibc堆管理器的环境下,这将导致 tcache双重释放 和内存块重叠。攻击者可借此覆盖函数指针,最终实现任意代码执行。这是本次披露中CVSS评分最高(8.7)、利用价值最大的漏洞。
修复commit:5e47761
CVE-2026-66033(CVSS 8.7)—— 整数下溢,连认证都不需要
漏洞点:src/openssl.c 的 ssh2_cipher_crypt() 函数
触发时机:SSH握手阶段,认证之前
攻击手法:恶意服务器协商使用AES-GCM加密模式,触发包长度计算中的整数下溢,进而引发越界读取,并调用 memcpy() 时传入接近最大值的长度参数。
结果是:客户端瞬间崩溃。虽然目前暂未证实可进一步发展为代码执行,但作为预认证拒绝服务漏洞,其破坏力已足够惊人。
修复commit:a2ed82d
CVE-2026-66034 —— 公钥解析越界,错误处理也“帮倒忙”
漏洞点:公钥子系统解析逻辑
攻击手法:恶意服务器提供非法长度值,导致解析器读取到堆缓冲区之外。更糟糕的是,错误处理路径上还可能释放一个未初始化的指针,进一步加剧内存损坏风险。
修复commit:a13bb6c
CVE-2026-66035 —— Encrypt-then-MAC下的堆溢出,同样预认证
漏洞点:src/transport.c 的 fullpacket() 函数
触发时机:协商Encrypt-then-MAC加密模式时,认证之前
攻击手法:恶意服务器发送一个比协商 cipher 块大小更小的数据包,导致libssh2分配过小的缓冲区,随后拷贝数据时发生堆缓冲区溢出。
修复commit:42e33d8
影响面有多大?
所有使用libssh2 1.11.1及更早版本的应用都中招。
尤其需要警惕的是:
- 通过系统包管理器安装的libssh2动态库(如
apt install libssh2-1) - 静态链接libssh2的二进制程序(Go、Rust等语言编写的工具如果依赖C库,或自行编译的C/C++项目)
静态链接是最容易被忽视的盲区——即使你通过 apt upgrade 或 yum update 升级了系统libssh2包,那些独立编译、捆绑了旧版libssh2的应用依然“带病运行”。
修复方案
1
升级libssh2到包含以下commit的版本
官方尚未发布统一版本号tag,建议直接拉取最新源码构建,或向操作系统厂商确认补丁包状态。
2
盘点静态链接资产
执行以下命令,扫描系统中可能静态链接libssh2的二进制:
bash
find /usr/bin /usr/sbin /opt -type f -executable -exec sh -c ‘strings “$1” | grep -q “libssh2” && echo “$1″‘ _ {} \;
对识别出的程序,联系其上游供应商确认是否已发布修复版本。
3
临时缓解(如无法立即升级)
- 限制SSH客户端仅连接已知可信的SSH服务器
- 在企业边界部署SSH代理/堡垒机,对上游服务器进行可信过滤
这不是“偶尔出现的小毛病”,而是直接影响SSH生态安全的系统性风险。如果你所在团队维护着大量通过SSH协议与第三方服务器通信的自动化任务,建议今天就把升级排上日程。
安全无侥幸,修复趁现在。
资讯来源:libssh2官方安全公告、CVE漏洞库公开信息
球分享
球点赞
球在看
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:看雪学苑 看雪学苑 看雪学苑《突发!libssh2曝四枚高危漏洞,恶意SSH服务器可操控客户端内存》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论