CVE-2026-66035

Security update for libssh2_org

Beschreibung

libssh2 bis Version 1.11.1 enthält eine Heap-Überlauf-Schwachstelle vor der Authentifizierung, die es einem böswilligen SSH-Server ermöglicht, das Heap-Metadaten eines verbindenden Clients zu beschädigen, indem er während des Cipher-Negotiations im Encrypt-then-MAC-Pfad ein Paket mit einer packet_length sendet, die kleiner als der Blockgröße des Ciphers ist. In der Funktion fullpacket() in src/transport.c wird auf dem ETM-Weg ein Puffer von packet_length Bytes allokiert, aber blocksize minus eins Bytes werden über memcpy kopiert, was zu einem Überlauf führt. Auf 32-Bit-glibc schreibt dies vom Angreifer kontrollierte Bytes in das SIZE-Feld eines benachbarten Chunks, wodurch eine tcache-Containerverwirrung, sich überschneidende Live-Objekte und ein Überschreiben von Funktionszeigern während des Sitzungs-Handshakes vor der Authentifizierung ermöglicht werden.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.7
Quelle: nvd-v4
39.4 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.5 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-10 15:24 UTC
CWE-122

Weakness-Klassen (CWE)

  • CWE-122Variant

    Heap-based Buffer Overflow

    A heap overflow condition is a buffer overflow, where the buffer that can be overwritten is allocated in the heap portion of memory, generally meaning that the buffer was allocated using a routine such as malloc().

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-07-30 15:41 UTC· nvd@nist.gov
    • CPE Configuration: OR *cpe:2.3:a:libssh2:libssh2:*:*:*:*:*:*:*:* versions up to (including) 1.11.1
    • Reference Type: VulnCheck: https://github.com/libssh2/libssh2/commit/42e33d81577ed4b95d4b4f6f845e5ee8efe5eeb4 Types: Patch
    • Reference Type: VulnCheck: https://github.com/libssh2/libssh2/pull/2198 Types: Issue Tracking, Patch
    • Reference Type: VulnCheck: https://www.vulncheck.com/advisories/libssh2-heap-buffer-overflow-via-etm-cipher-negotiation Types: Patch, Third Party Advisory
  2. CVE Modified2026-07-25 05:16 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • SSVC: {"id":"CVE-2026-66035","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…{"id":"CVE-2026-66035","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…

Betroffene Betriebssysteme

  • linux

    ubuntu / libssh2noble

  • linux

    ubuntu / libssh2resolute

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • libssh2

    libssh21.11.1

Quellen & Referenzen

Verknüpfte CVEs

Verknüpfte Empfehlungen

IDCVE-2026-66035