„`html
Zusammenfassung
CVE-2026-58050 ist eine kritische Sicherheitslücke in libssh2 bis Version 1.11.1, die einen Integer-Overflow in der Speicherallokation während der Verarbeitung von Public-Key-Subsystem-Antworten ermöglicht. Eine fehlende Validierung der Attributanzahl führt zu einem Heap Buffer Overflow auf 32-Bit-Plattformen.
Betroffene Systeme
- libssh2 Versionen bis einschließlich 1.11.1
- 32-Bit-Architekturen primär anfällig
- SSH-Clients, die libssh2 verwenden
- Embedded Systems mit SSH-Funktionalität
- IoT-Geräte mit libssh2-Integration
Technische Details
Der Schwachpunkt liegt in der fehlerhaften Speicherallokation beim Verarbeiten von Public-Key-Subsystem-Responses. Ein böswilliger SSH-Server sendet eine manipulierte Antwort mit kontrollierter 32-Bit Attributanzahl. Die Berechnung:
num_attrs * sizeof(libssh2_publickey_attribute)
wird ohne Bounds-Checking durchgeführt. Bei großen Attributanzahlen auf 32-Bit-Systemen tritt ein Integer-Overflow auf, wodurch ein zu kleiner Buffer allokiert wird. Die anschließende Attribut-Parsing-Schleife schreibt über die Allokationsgrenzen hinaus und verursacht einen Heap Buffer Overflow.
Empfohlene Massnahmen
- Sofortige Maßnahmen: Eingehende SSH-Verbindungen zu nicht-vertrauenswürdigen Servern einschränken
- Segmentierung: SSH-basierte Kommunikation in isolierte Netzwerksegmente verlagern
- Monitoring: Abnormale SSH-Verbindungsmuster überwachen
- Patch-Planung: Auf Sicherheitsupdate warten und zeitnah deployen
- Inventarisierung: Alle Systeme mit libssh2 identifizieren und katalogisieren
Bewertung
CVSS-Score: 7.0 (High)
Angriffsvektor: Network – Authentifizierung nicht erforderlich
Die Lücke ermöglicht Remote Code Execution durch einen böswilligen SSH-Server ohne vorherige Authentifizierung. Der fehlende Patch erhöht das Risiko erheblich. Immediate Remediation ist erforderlich.
„`