Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng tràn bộ nhớ đệm CVE-2026-66035 nghiêm trọng trong libssh2

Cảnh báo lỗ hổng CVE-2026-66035 (mức độ HIGH) trên thư viện libssh2 cho phép máy chủ độc hại gây tràn bộ nhớ đệm Heap trước xác thực. Khuyến nghị cập nhật ngay.

Tổng quan về lỗ hổng CVE-2026-66035

Ngày 24/07/2026, thông tin về lỗ hổng bảo mật CVE-2026-66035 đã chính thức được công bố. Đây là lỗ hổng thuộc dạng tràn bộ nhớ đệm vùng Heap (Heap Buffer Overflow) ảnh hưởng đến thư viện mã nguồn mở libssh2 từ phiên bản 1.11.1 trở xuống.

Lỗ hổng được xếp hạng mức độ nghiêm trọng HIGH trên thang điểm CVSS do có thể bị kích hoạt trước giai đoạn xác thực (pre-authentication), gây nguy cơ mất an toàn thông tin cho bất kỳ ứng dụng client nào kết nối tới máy chủ SSH bị kiểm soát bởi kẻ tấn công.

Cơ chế kỹ thuật và mức độ tác động

Lỗ hổng phát sinh trong quá trình thương lượng thuật toán mã hóa Encrypt-then-MAC (ETM), cụ thể tại hàm fullpacket() nằm trong tệp tin src/transport.c của thư viện libssh2:

  • Khi client khởi tạo kết nối, một máy chủ SSH độc hại có thể gửi lại một gói tin với tham số packet_length nhỏ hơn kích thước khối (block size) của cipher được chọn.
  • Tiến trình ETM cấp phát một vùng đệm dựa trên giá trị packet_length, nhưng sau đó lại thực hiện sao chép lượng dữ liệu lớn hơn bằng hàm memcpy (blocksize - 1 bytes).
  • Sự chênh lệch này dẫn đến hành vi ghi vượt quá phạm vi vùng đệm (buffer overflow). Trên môi trường Linux 32-bit sử dụng glibc, kẻ tấn công có thể ghi đè dữ liệu vào trường SIZE của chunk liền kề trên Heap, dẫn đến tình trạng hỗn loạn tcache bin (tcache bin confusion), ghi đè các đối tượng đang hoạt động và thay đổi con trỏ hàm trước khi quá trình bắt tay xác thực hoàn tất.

Đối tượng bị ảnh hưởng

Lỗ hổng ảnh hưởng trực tiếp tới:

  • Tất cả các hệ thống, công cụ và phần mềm tích hợp thư viện libssh2 phiên bản 1.11.1 trở xuống.
  • Các ứng dụng đóng vai trò SSH client khi thực hiện kết nối tới máy chủ SSH bên ngoài hoặc máy chủ không rõ mức độ an toàn.

Khuyến nghị khắc phục

Để đảm bảo an toàn cho hệ thống và ứng dụng, Bitech khuyến nghị các quản trị viên và nhà phát triển thực hiện ngay các biện pháp sau:

  1. Cập nhật bản vá: Nâng cấp ngay thư viện libssh2 lên phiên bản mới nhất đã bao gồm commit khắc phục (42e33d81577ed4b95d4b4f6f845e5ee8efe5eeb4).
  2. Rà soát ứng dụng: Kiểm tra toàn bộ các dịch vụ nội bộ có liên kết tĩnh hoặc động với libssh2 để tiến hành biên dịch lại hoặc cập nhật gói phụ thuộc.
  3. Giảm thiểu rủi ro: Tránh kết nối client tới các máy chủ SSH không tin cậy trong thời gian chưa hoàn tất nâng cấp.

Nguồn tham khảo:


Ngày phát hành: 24/07/2026
Nguồn: NVD — CVE-2026-66035
Tham khảo: https://github.com/libssh2/libssh2/commit/42e33d81577ed4b95d4b4f6f845e5ee8efe5eeb4
Tham khảo: https://github.com/libssh2/libssh2/pull/2198
Tham khảo: https://www.vulncheck.com/advisories/libssh2-heap-buffer-overflow-via-etm-cipher-negotiation