Security · libssh2
libssh2: Bösartiger SSH-Server kann Clients angreifen
kritisch
Ein kontrollierter SSH- oder SFTP-Server kann präparierte Antworten senden und damit libssh2-Clients abstürzen lassen oder möglicherweise Code ausführen.
- CVE
- CVE-2026-66032 / CVE-2026-66035
- Betroffen
- Ubuntu 24.04 und 26.04 vor den korrigierten Paketen
- Behoben
- 1.11.0-4.1ubuntu0.24.04.4; 1.11.1-1ubuntu0.26.04.4
libssh2 ist eine clientseitige C-Bibliothek für das SSH2-Protokoll, also für verschlüsselten Fernzugriff. SFTP ist die Dateiübertragung über SSH.
Der Angreifer muss den SSH- beziehungsweise SFTP-Server kontrollieren. Präparierte SFTP-Antworten oder eine manipulierte Verschlüsselungsaushandlung können Speicherfehler auslösen; möglich sind Absturz oder Codeausführung im Client. Das ist ernst, aber kein beliebiger Angriff auf jeden laufenden SSH-Server.
Der Ubuntu-Hinweis nennt keine aktive Ausnutzung. Die Einstufung kritisch folgt der möglichen Codeausführung.