Was ist passiert?
Für die kritische Sicherheitslücke CVE-2026-55200 in libssh2 ist nun ein öffentlicher Proof-of-Concept (PoC) verfügbar. Die Schwachstelle ermöglicht es einem bösartigen oder kompromittierten SSH-Server, Speicherkorruption auf dem verbindenden Client auszulösen und potenziell Code auszuführen – ohne dass Anmeldedaten oder Benutzerinteraktion erforderlich sind. Alle Versionen bis einschließlich 1.11.1 sind betroffen, mit einem CVSS-Score von 9,2.
Hintergrund & Bedeutung
libssh2 ist eine weit verbreitete clientseitige SSH-Bibliothek, die in zahlreichen Anwendungen und Systemen eingebettet ist. Die Veröffentlichung eines öffentlichen PoC erhöht das Angriffsrisiko erheblich, da Angreifer nun über konkrete Exploitationsmöglichkeiten verfügen. Das besondere Risiko liegt darin, dass die Schwachstelle auf der Client-Seite liegt – selbst wenn der eigene SSH-Server sicher ist, können Clients durch Verbindungen zu kompromittierten oder kontrollierten Servern gefährdet werden.
Empfehlungen für IT-Teams
Sofortmaßnahmen: Inventarisieren Sie alle Systeme und Anwendungen, die libssh2 nutzen. Aktualisieren Sie umgehend auf eine gepatchte Version (ab 1.11.2 oder neuer). Implementieren Sie Monitoring auf verdächtige Netzwerkaktivitäten bei SSH-Verbindungen. Kontrollieren Sie SSH-Verbindungen zu externen oder untrusted Servern besonders kritisch. Erwägen Sie temporäre Zugriffsbeschränkungen auf SSH-Dienste bis zur vollständigen Remediation.
Fazit
Mit dem öffentlich verfügbaren PoC wird diese Schwachstelle zu einer unmittelbaren Bedrohung. Schnelle Patches und strikte Kontrollmaßnahmen sind essentiell.
Quelle: Original Artikel