SSH函式庫libssh2揭露重大漏洞,可能導致攻擊者透過特製SSH封包執行任意程式碼

廣泛應用於SSH通訊的開源函式庫專案libssh2,近日揭露重大漏洞CVE-2026-55200,可能導致未經身分驗證的攻擊者透過特製SSH封包觸發漏洞,進而從遠端執行程式碼,CVSS v4嚴重性等級達9.2分,影響1.11.1版以前的libssh2,由於libssh2廣泛應用於檔案傳輸工具、備份軟體及其他SSH相關應用,因此相關產品可能受到波及。libssh2專案開發團隊已將修補程式提交至GitHub程式碼庫,並正在準備發布正式修補版本。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *