libssh2 - CVE-2026-66033
Date de publication :
Il s'agit d'une vulnérabilité de sous-dépassement d'entier (integer underflow) dans libssh2.
libssh2 est une bibliothèque logicielle implémentant le protocole SSH2 et utilisée par de nombreuses applications clientes pour établir des connexions SSH sécurisées.
La vulnérabilité se situe dans la fonction ssh2_cipher_crypt() du fichier src/openssl.c. Lors de la négociation d'un chiffrement AES-GCM pendant la phase de handshake, un sous-dépassement d'entier dans le calcul « blocksize - aadlen - longueur du tag d'authentification » peut provoquer une lecture hors limites de la mémoire et un appel à memcpy() avec une taille proche de SIZE_MAX.
Un serveur SSH malveillant peut exploiter cette vulnérabilité avant toute authentification afin de provoquer l'arrêt immédiat du client qui se connecte.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Déni de service (à distance)
Exploitation
CWE-125 : Out-of-bounds Read
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.