{"id":188977,"date":"2026-06-29T18:26:14","date_gmt":"2026-06-29T18:26:14","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/188977\/"},"modified":"2026-06-29T18:26:14","modified_gmt":"2026-06-29T18:26:14","slug":"kritische-libssh2-luecke-proof-of-concept-exploit-veroeffentlicht-heise-online","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/188977\/","title":{"rendered":"Kritische libssh2-L\u00fccke: Proof-of-Concept-Exploit ver\u00f6ffentlicht | heise online"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Critical-libssh2-vulnerability-Proof-of-concept-exploit-released-11347906.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Admins und Nutzer sollten Ausschau nach Aktualisierungen f\u00fcr diverse Softwarepakete halten. Die libssh2-Bibliothek, die weit verbreitet zum Einsatz kommt, enth\u00e4lt eine kritische Sicherheitsl\u00fccke. Ein ver\u00f6ffentlichter Proof-of-Concept-Exploit vereinfacht deren Ausnutzung durch b\u00f6sartige Akteure deutlich.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-55200\" rel=\"external noopener nofollow\" target=\"_blank\">Im Schwachstelleneintrag hat<\/a> die US-amerikanische IT-Sicherheitsbeh\u00f6rde CISA inzwischen die freie Verf\u00fcgbarkeit des Proof-of-Concept-Exploits erg\u00e4nzt. Die Sicherheitsl\u00fccke basiert auf einer nicht erfolgten Begrenzung des \u201epacket_length\u201c-Feldes bei der Verarbeitung in der Funktion ssh2_transport_read(). Angreifer aus dem Netz k\u00f6nnen das missbrauchen, um mit \u00fcberm\u00e4\u00dfig gro\u00dfen \u201epacket_length\u201c-Werten in manipulierten SSH-Paketen den Speicher auf dem Heap durcheinander zu bringen und dabei das Ausf\u00fchren von eingeschleustem Code zu provozieren (CVE-2026-55200, CVSS 9.8, Risiko \u201ekritisch\u201c).<\/p>\n<p>Wenn Angreifer Opfer dazu bringen, sich mit ihrer Client-Software mit manipulierten Servern zu verbinden, k\u00f6nnen sie ihnen damit Schadcode unterjubeln. Projekte wie curl, PHP, libgit2 und diverse weitere setzen libssh2 ein. libssh2 ist bis einschlie\u00dflich Version 1.11.1 anf\u00e4llig. Noch immer ist das die letzte verf\u00fcgbare offizielle Version, der Patch ist derzeit lediglich als Quellcode-Commit verf\u00fcgbar. Diverse Linux-Distributionen stellen jedoch aktualisierte Pakete mit eigenen Backports bereit.<\/p>\n<p>Z\u00fcgig aktualisieren<\/p>\n<p>Unter Linux sollte also das Aufrufen der Softwareverwaltung und die Installation der angebotenen Aktualisierungen zum Ziel f\u00fchren. Etwa unter Windows wird das jedoch schwieriger. Die <a href=\"https:\/\/curl.se\/windows\/\" rel=\"external noopener nofollow\" target=\"_blank\">offiziellen curl-Binaries f\u00fcr Windows<\/a> 8.21.0_2 vom 24. Juni 2026 sind etwa noch statisch mit libssh2 1.11.1 verlinkt, die die Sicherheitsl\u00fccke aufweist. Zwar macht das <a href=\"https:\/\/www.heise.de\/news\/Sommer-der-Glueckseligkeit-curl-nimmt-einen-Monat-lang-keine-Bug-Reports-an-11332339.html\" rel=\"nofollow noopener\" target=\"_blank\">curl-Team im \u201eSommer der Gl\u00fcckseligkeit\u201c Urlaub<\/a> \u2013 allerdings d\u00fcrfte der Bedarf nach einer Aktualisierung seitens der zahlenden Supportkunden nun wachsen und in K\u00fcrze eine Aktualisierung bereitstehen. <\/p>\n<p>Die <a href=\"https:\/\/www.heise.de\/news\/Sicherheitsluecken-gefaehrden-Verbindungen-ueber-libssh2-11339571.html\" rel=\"nofollow noopener\" target=\"_blank\">Sicherheitsl\u00fccke und eine weitere in libssh2<\/a> wurden in der vergangenen Woche bekannt. Seitdem steht lediglich der Commit im Quellcode bereit, ein offizielles neues Paket mit dem Update steht seitdem noch aus.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" rel=\"nofollow noopener\" target=\"_blank\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":188978,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,8911,622,42593,42592,45,60,59,557,2473,44,64,61,2416,63,62],"class_list":["post-188977","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-exploit","tag-it","tag-libssh2","tag-proof-of-concept","tag-schweiz","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-switzerland","tag-technik","tag-technology","tag-updates","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116834800469975574","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/188977","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=188977"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/188977\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/188978"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=188977"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=188977"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=188977"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}