Phát hiện lỗ hổng CVE-2026-66032 mức độ HIGH trong thư viện libssh2 cho phép máy chủ SSH độc hại làm hỏng bộ nhớ heap của máy khách. Người dùng cần cập nhật bản vá ngay.
Bối cảnh và Tổng quan Lỗ hổng
Vào ngày 24/07/2026, thông tin về lỗ hổng bảo mật nghiêm trọng mang mã hiệu CVE-2026-66032 trong thư viện liên kết SSH phổ biến libssh2 đã được công bố. Lỗ hổng này được xếp loại ở mức độ nghiêm trọng HIGH, ảnh hưởng trực tiếp đến tính an toàn của các ứng dụng máy khách (client) sử dụng libssh2 để kết nối và truyền tải dữ liệu qua giao thức SFTP.
Lỗi xuất phát từ hành vi giải phóng bộ nhớ hai lần (double-free) xảy ra bên trong hàm sftp_open() thuộc tập tin nguồn src/sftp.c của thư viện.
Cơ chế Hoạt động và Tác động Kỹ thuật
Lỗ hổng xảy ra trong kịch bản một máy khách đã xác thực khởi tạo một phiên làm việc SFTP với máy chủ SSH:
- Khi máy chủ phản hồi yêu cầu
SSH_FXP_OPENbằng gói tinSSH_FXP_STATUSchứa mã trạng tháiFX_OK, vùng đệm dữ liệu phản hồi (response data buffer) sẽ được giải phóng khỏi bộ nhớ. - Nếu lệnh gọi hàm
sftp_packet_require()ngay sau đó gặp lỗi và trả về một mã lỗi cụ thể (chẳng hạn nhưLIBSSH2_ERROR_CHANNEL_PACKET_EXCEEDED), con trỏ bộ nhớ đã giải phóng ở bước trước lại tiếp tục bị giải phóng lần thứ hai.
Trên các hệ thống Linux sử dụng thư viện C chuẩn (glibc), hành vi double-free này tạo ra điều kiện thao tác tcache dup. Tình trạng này cho phép kẻ tấn công tạo ra các vùng cấp phát bộ nhớ ghi đè lên nhau (overlapping allocations), từ đó có khả năng ghi đè các con trỏ hàm (function pointer overwrite) để thực thi mã tùy ý hoặc làm sập ứng dụng máy khách (Denial of Service).
Đối tượng Bị ảnh hưởng
- Tất cả các phần mềm, công cụ và hệ thống tích hợp libssh2 từ phiên bản 1.11.1 trở xuống.
- Người dùng hoặc hệ thống vận hành các ứng dụng kết nối SFTP tới các máy chủ SSH không tin cậy hoặc máy chủ đã bị kẻ tấn công chiếm quyền kiểm soát.
Khuyến nghị Khắc phục
Đội ngũ Bitech khuyến nghị các nhà phát triển phần mềm và quản trị viên hệ thống nhanh chóng thực hiện các bước sau:
- Cập nhật bản vá: Tiến hành nâng cấp thư viện libssh2 lên phiên bản mới nhất đã khắc phục lỗi hoặc áp dụng trực tiếp bản vá tại commit
5e47761. - Tái biên dịch ứng dụng: Rà soát các sản phẩm phần mềm có sử dụng libssh2 dưới dạng liên kết tĩnh (static link) hoặc động (dynamic link) để biên dịch lại với phiên bản an toàn.
- Cảnh giác kết nối: Hạn chế sử dụng ứng dụng client để kết nối SFTP đến các máy chủ SSH lạ hoặc chưa xác minh độ tin cậy.
Nguồn Tham khảo
- NVD Detail: https://nvd.nist.gov/vuln/detail/CVE-2026-66032
- GitHub Commit Fix: https://github.com/libssh2/libssh2/commit/5e4776146552d898b9c0e1b313cd093fa8dc92d0
- GitHub Pull Request: https://github.com/libssh2/libssh2/pull/2180
- VulnCheck Advisory: https://www.vulncheck.com/advisories/libssh2-double-free-heap-corruption-via-sftp-open
Ngày phát hành: 24/07/2026
Nguồn: NVD — CVE-2026-66032
Tham khảo: https://github.com/libssh2/libssh2/commit/5e4776146552d898b9c0e1b313cd093fa8dc92d0
Tham khảo: https://github.com/libssh2/libssh2/pull/2180
Tham khảo: https://www.vulncheck.com/advisories/libssh2-double-free-heap-corruption-via-sftp-open