Admin
Администратор
Обнародован PoC для уязвимости CVE-2026-55200 в библиотеке libssh2, позволяющей злонамеренному SSH-серверу вызывать повреждение памяти на клиенте с возможным выполнением кода. Проблема затрагивает все версии до 1.11.1 включительно и имеет рейтинг CVSS 9.2. Уязвимость связана с отсутствием проверки верхней границы для поля packet_length, что приводит к переполнению буфера. Библиотека используется в таких проектах, как curl, Git и PHP. Исправление уже добавлено в основную ветку, но официальный релиз с патчем пока не выпущен.