
libssh2に、悪意あるSSHサーバーへ接続したクライアント側のヒープを破壊できる脆弱性が公開された。CVE-2026-58050として追跡され、概念実証コードもすでに公開されている。 この脆弱性はlibssh2のpublickeyサブシステムの解析処理に存在する。サーバー応答から32ビットの属性数を読み取り、その数に構造体サイズを掛けてバッファを確保するが、32ビット環境では整数オーバーフローにより小さな領域が確保される。その後の処理でバッファ外へ書き込み、ヒープ破壊につながる。 libssh2はファイル転送クライアント、自動化ツール、言語バインディング、組み込み機器などでSSH機能に利用されるため、影響は単一製品にとどまらない。攻撃対象はサーバーではなく接続するクライアントであり、利用者が悪意あるSSHサーバーや乗っ取られたサーバーへ接続した場合にリスクが生じる。サーバーになりすます中間者攻撃者も同様の条件を満たす。 影響を受けるのはlibssh2 1.11.1以前の全バージョンで、主な懸念は32ビット環境での乗算の回り込みである。修正では属性数の境界チェックを追加し、新しいリスト要素をゼロ初期化する。現時点で実際の悪用は確認されていないが、公開PoCが存在するため、利用者は修正版への更新と、同梱ライブラリを含むアプリやコンテナの再ビルドが求められる。 https://securityonline.info/libssh2-vulnerability-cve-2026-58050/
Post summary
A client‑side heap‑corruption flaw in libssh2 (CVE‑2026‑58050) has been disclosed with a published proof of concept; a patch is available and users are advised to update, but no active exploitation has been observed.









