突发!libssh2曝四枚高危漏洞,恶意SSH服务器可操控客户端内存

admin 2026-08-11 05:05:05 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: libssh2库曝出四个高危漏洞(CVE-2026-66032等),影响1.11.1及更早版本。其中两个漏洞在用户认证前即可触发,攻击者可通过恶意SSH服务器实现远程代码执行或拒绝服务。建议立即升级libssh2至修复版本,并扫描静态链接资产。临时缓解措施包括限制SSH客户端仅连接可信服务器。 综合评分: 90 文章分类: 漏洞预警,应急响应,解决方案,网络安全


cover_image

突发!libssh2曝四枚高危漏洞,恶意SSH服务器可操控客户端内存

看雪学苑 看雪学苑

看雪学苑

2026年7月28日 17:59 上海

在小说阅读器读本章

去阅读

一夜之间,SSH/SFTP客户端成“待宰羔羊”

如果你所在团队使用基于SSH的远程管理工具、自动化部署脚本、备份平台或SFTP客户端,今天这条消息值得你放下手头的事,认真看完。

2026年7月24日,libssh2维护团队一口气披露了4个高危安全漏洞,影响版本1.11.1及更早的所有libssh2实例。更棘手的是——其中两个漏洞在用户认证前即可触发,这意味着攻击者只需部署一台恶意SSH服务器,引诱客户端连接,就能在无需任何凭证的情况下撕开防线。

libssh2是什么?它是用C语言编写的SSH2协议实现库,被大量主流应用内嵌使用。但凡你的应用通过SSH/SFTP与远端服务器交互,背后很可能就站着libssh2。

四个漏洞,个个“要命”

CVE-2026-66032(CVSS 8.7)—— 双重释放,最危险的一个

漏洞点:src/sftp.c 的 sftp_open() 函数

触发时机:客户端已通过认证,并建立SFTP会话

攻击手法:恶意SSH服务器对 SSH_FXP_OPEN 请求返回一个精心构造的“成功”状态,在特定错误路径下,libssh2会对同一块响应数据缓冲区执行两次释放。

在glibc堆管理器的环境下,这将导致 tcache双重释放 和内存块重叠。攻击者可借此覆盖函数指针,最终实现任意代码执行。这是本次披露中CVSS评分最高(8.7)、利用价值最大的漏洞。

修复commit:5e47761

CVE-2026-66033(CVSS 8.7)—— 整数下溢,连认证都不需要

漏洞点:src/openssl.c 的 ssh2_cipher_crypt() 函数

触发时机:SSH握手阶段,认证之前

攻击手法:恶意服务器协商使用AES-GCM加密模式,触发包长度计算中的整数下溢,进而引发越界读取,并调用 memcpy() 时传入接近最大值的长度参数。

结果是:客户端瞬间崩溃。虽然目前暂未证实可进一步发展为代码执行,但作为预认证拒绝服务漏洞,其破坏力已足够惊人。

修复commit:a2ed82d

CVE-2026-66034 —— 公钥解析越界,错误处理也“帮倒忙”

漏洞点:公钥子系统解析逻辑

攻击手法:恶意服务器提供非法长度值,导致解析器读取到堆缓冲区之外。更糟糕的是,错误处理路径上还可能释放一个未初始化的指针,进一步加剧内存损坏风险。

修复commit:a13bb6c

CVE-2026-66035 —— Encrypt-then-MAC下的堆溢出,同样预认证

漏洞点:src/transport.c 的 fullpacket() 函数

触发时机:协商Encrypt-then-MAC加密模式时,认证之前

攻击手法:恶意服务器发送一个比协商 cipher 块大小更小的数据包,导致libssh2分配过小的缓冲区,随后拷贝数据时发生堆缓冲区溢出。

修复commit:42e33d8

影响面有多大?

所有使用libssh2 1.11.1及更早版本的应用都中招。

尤其需要警惕的是:

  • 通过系统包管理器安装的libssh2动态库(如 apt install libssh2-1
  • 静态链接libssh2的二进制程序(Go、Rust等语言编写的工具如果依赖C库,或自行编译的C/C++项目)

静态链接是最容易被忽视的盲区——即使你通过 apt upgradeyum update 升级了系统libssh2包,那些独立编译、捆绑了旧版libssh2的应用依然“带病运行”。

修复方案

1

升级libssh2到包含以下commit的版本

官方尚未发布统一版本号tag,建议直接拉取最新源码构建,或向操作系统厂商确认补丁包状态。

2

盘点静态链接资产

执行以下命令,扫描系统中可能静态链接libssh2的二进制:

bash

find /usr/bin /usr/sbin /opt -type f -executable -exec sh -c ‘strings “$1” | grep -q “libssh2” && echo “$1″‘ _ {} \;

对识别出的程序,联系其上游供应商确认是否已发布修复版本。

3

临时缓解(如无法立即升级)

  • 限制SSH客户端仅连接已知可信的SSH服务器
  • 在企业边界部署SSH代理/堡垒机,对上游服务器进行可信过滤

这不是“偶尔出现的小毛病”,而是直接影响SSH生态安全的系统性风险。如果你所在团队维护着大量通过SSH协议与第三方服务器通信的自动化任务,建议今天就把升级排上日程。

安全无侥幸,修复趁现在。

资讯来源:libssh2官方安全公告、CVE漏洞库公开信息

球分享

球点赞

球在看


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:看雪学苑 看雪学苑 看雪学苑《突发!libssh2曝四枚高危漏洞,恶意SSH服务器可操控客户端内存》

暗网快讯【20260728】179期 网络安全文章

暗网快讯【20260728】179期

文章总结: 本期暗网快讯汇总了多起数据泄露事件,涉及意大利、法国、西班牙、巴基斯坦、印度、美国、巴西、迪拜、埃及等国家和地区的企业、政府及教育机构,泄露内容包括
评论:0   参与:  0