libssh2 - CVE-2026-66033

Date de publication :

Il s'agit d'une vulnérabilité de sous-dépassement d'entier (integer underflow) dans libssh2.

libssh2 est une bibliothèque logicielle implémentant le protocole SSH2 et utilisée par de nombreuses applications clientes pour établir des connexions SSH sécurisées.

La vulnérabilité se situe dans la fonction ssh2_cipher_crypt() du fichier src/openssl.c. Lors de la négociation d'un chiffrement AES-GCM pendant la phase de handshake, un sous-dépassement d'entier dans le calcul « blocksize - aadlen - longueur du tag d'authentification » peut provoquer une lecture hors limites de la mémoire et un appel à memcpy() avec une taille proche de SIZE_MAX.

Un serveur SSH malveillant peut exploiter cette vulnérabilité avant toute authentification afin de provoquer l'arrêt immédiat du client qui se connecte.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Déni de service (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-125 : Out-of-bounds Read

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

libssh2 toutes versions jusqu'à 1.11.1 incluses

Solutions ou recommandations

Appliquer le correctif officiel a2ed82d40964bbc0d64cd717aa0a5a892117d2e6