„`html
Zusammenfassung
CVE-2026-58051 beschreibt eine kritische Speicherverwaltungsschwachstelle in libssh2 bis Version 1.11.1. Die Vulnerability betrifft die Verarbeitung von öffentlichen SSH-Schlüsseln, wobei neue Einträge in der Publickey-Liste nicht ordnungsgemäß initialisiert werden. Dies ermöglicht es böswilligen SSH-Servern, nicht initialisierte Speicherbereiche zu manipulieren und potenzielle Sicherheitsrisiken zu verursachen.
Betroffene Systeme
Anfällige Versionen: libssh2 bis einschließlich Version 1.11.1
Die Schwachstelle betrifft alle Systeme und Anwendungen, die libssh2 fĂĽr SSH-Verbindungen mit aktiviertem Publickey-Subsystem nutzen. Dies umfasst:
- Linux-Distributionen mit aktueller libssh2-Version
- Embedded Systems und IoT-Geräte
- SSH-Client-Anwendungen und Tools
- Automatisierungssoftware mit SSH-Funktionalität
Technische Details
Die Schwachstelle liegt in der Speicherallokation mit SSH2_REALLOC: Neue Einträge in der Publickey-Liste werden nicht mit Nullbytes initialisiert. Bei Parse-Fehlern in der Antwort eines SSH-Servers bleibt die attrs-Pointer uninitialisiert. Die Cleanup-Funktion libssh2_publickey_list_free versucht dann, auf diese ungültigen Speicherbereiche zuzugreifen.
Angriffsvektor: Ein böswilliger SSH-Server kann eine manipulierte Antwort des Publickey-Subsystems übermitteln. Dies führt zu:
- Heap-Corruption durch unkontrollierte Speicherfreigabe
- Potenzielle CodeausfĂĽhrung
- Information Disclosure
Empfohlene Massnahmen
- Sofortig: Überprüfen Sie die eingesetzte libssh2-Version auf Anfälligkeit
- Patching: Warten Sie auf ein Update und installieren dieses schnellstmöglich
- Workaround: Deaktivieren Sie das Publickey-Subsystem, sofern nicht erforderlich
- Monitoring: Ăśberwachen Sie SSH-Verbindungen zu unbekannten Servern
Bewertung
CVSS Score: 6.5 (Medium)
Die Schwachstelle erfordert eine aktive Netzwerk-Verbindung zu einem bösartigen SSH-Server, bietet aber erhebliches Exploitations-Potenzial bei erfolgreicher Ausnutzung.
„`