Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng nghiêm trọng CVE-2026-66034 trong thư viện libssh2

Bitech cảnh báo lỗ hổng CVSS High (CVE-2026-66034) trong libssh2 cho phép máy chủ SSH độc hại kích hoạt đọc tràn bộ nhớ Heap và gây hỏng dữ liệu bộ nhớ.

Ngày 24/07/2026, thông tin về lỗ hổng bảo mật nghiêm trọng mã hiệu CVE-2026-66034 ảnh hưởng đến thư viện libssh2 đã chính thức được công bố. Lỗ hổng được đánh giá ở mức độ nghiêm trọng HIGH trên thang điểm CVSS, đe dọa trực tiếp các ứng dụng phần mềm có sử dụng libssh2 để kết nối tới hệ thống máy chủ SSH.

Chi tiết kỹ thuật về lỗ hổng CVE-2026-66034

Lỗ hổng xuất phát từ việc thiếu kiểm tra ranh giới dữ liệu (missing bounds check) trong phân khúc publickey của thư viện libssh2 đối với các phiên bản từ 1.11.1 trở xuống.

Cụ thể, trong hàm libssh2_publickey_list_fetch(), bộ phân tích phản hồi phiên bản 1 (version 1 response parser) đọc giá trị comment_len do phía máy chủ kiểm soát và tiến hành dịch chuyển con trỏ phân tích mà không xác minh xem dữ liệu còn lại trong bộ đệm có đủ hay không. Hành vi này tạo điều kiện cho một máy chủ SSH độc hại:

  • Kích hoạt thao tác đọc vượt ranh giới vùng nhớ Heap (Heap Out-of-Bounds Read) với độ dài tùy ý, làm rò rỉ các con trỏ Heap lân cận và vượt qua cơ chế bảo vệ ASLR (Address Space Layout Randomization).
  • Khi xảy ra lỗi, tiến trình xử lý sự cố sẽ giải phóng (free) một con trỏ chưa được khởi tạo từ vùng nhớ realloc() chưa được xóa sạch, dẫn đến hiện tượng phá hỏng trạng thái của trình cấp phát bộ nhớ Heap (Heap allocator state corruption).

Mức độ nghiêm trọng và Đối tượng bị ảnh hưởng

  • Mức độ nghiêm trọng: HIGH (CVSS).
  • Tác động: Rò rỉ thông tin nhạy cảm trong bộ nhớ, vô hiệu hóa cơ chế ASLR và gây ra nguy cơ treo ứng dụng hoặc mất ổn định hệ thống nghiêm trọng do hỏng bộ nhớ Heap.
  • Đối tượng bị ảnh hưởng: Các nhà phát triển, ứng dụng và dịch vụ có tích hợp thư viện libssh2 phiên bản 1.11.1 hoặc cũ hơn khi thực hiện kết nối tới các máy chủ SSH không tin cậy.

Khuyến nghị khắc phục

Để đảm bảo an toàn cho hệ thống và ứng dụng, ban biên tập Bitech khuyến nghị các đơn vị và nhà phát triển thực hiện ngay các bước sau:

  1. Cập nhật bản vá: Tiến hành nâng cấp thư viện libssh2 lên phiên bản mới nhất đã được khắc phục thông qua commit a13bb6c773f0d55ad1628cede57e99803cd898d9 (Pull Request #2202).
  2. Tái biên dịch ứng dụng: Đảm bảo các sản phẩm phần mềm phụ thuộc vào libssh2 được cập nhật và biên dịch lại với bản vá mới nhất.
  3. Kiểm soát kết nối: Hạn chế để ứng dụng tự động kết nối tới các máy chủ SSH không rõ nguồn gốc hoặc thiếu tin cậy.

Nguồn tham khảo


Ngày phát hành: 24/07/2026
Nguồn: NVD — CVE-2026-66034
Tham khảo: https://github.com/libssh2/libssh2/commit/a13bb6c773f0d55ad1628cede57e99803cd898d9
Tham khảo: https://github.com/libssh2/libssh2/pull/2202
Tham khảo: https://www.vulncheck.com/advisories/libssh2-heap-out-of-bounds-read-via-publickey-subsystem