Cảnh báo lỗ hổng CVE-2026-66035 (mức độ HIGH) trên thư viện libssh2 cho phép máy chủ độc hại gây tràn bộ nhớ đệm Heap trước xác thực. Khuyến nghị cập nhật ngay.
Tổng quan về lỗ hổng CVE-2026-66035
Ngày 24/07/2026, thông tin về lỗ hổng bảo mật CVE-2026-66035 đã chính thức được công bố. Đây là lỗ hổng thuộc dạng tràn bộ nhớ đệm vùng Heap (Heap Buffer Overflow) ảnh hưởng đến thư viện mã nguồn mở libssh2 từ phiên bản 1.11.1 trở xuống.
Lỗ hổng được xếp hạng mức độ nghiêm trọng HIGH trên thang điểm CVSS do có thể bị kích hoạt trước giai đoạn xác thực (pre-authentication), gây nguy cơ mất an toàn thông tin cho bất kỳ ứng dụng client nào kết nối tới máy chủ SSH bị kiểm soát bởi kẻ tấn công.
Cơ chế kỹ thuật và mức độ tác động
Lỗ hổng phát sinh trong quá trình thương lượng thuật toán mã hóa Encrypt-then-MAC (ETM), cụ thể tại hàm fullpacket() nằm trong tệp tin src/transport.c của thư viện libssh2:
- Khi client khởi tạo kết nối, một máy chủ SSH độc hại có thể gửi lại một gói tin với tham số
packet_lengthnhỏ hơn kích thước khối (block size) của cipher được chọn. - Tiến trình ETM cấp phát một vùng đệm dựa trên giá trị
packet_length, nhưng sau đó lại thực hiện sao chép lượng dữ liệu lớn hơn bằng hàmmemcpy(blocksize - 1bytes). - Sự chênh lệch này dẫn đến hành vi ghi vượt quá phạm vi vùng đệm (buffer overflow). Trên môi trường Linux 32-bit sử dụng
glibc, kẻ tấn công có thể ghi đè dữ liệu vào trườngSIZEcủa chunk liền kề trên Heap, dẫn đến tình trạng hỗn loạn tcache bin (tcache bin confusion), ghi đè các đối tượng đang hoạt động và thay đổi con trỏ hàm trước khi quá trình bắt tay xác thực hoàn tất.
Đối tượng bị ảnh hưởng
Lỗ hổng ảnh hưởng trực tiếp tới:
- Tất cả các hệ thống, công cụ và phần mềm tích hợp thư viện
libssh2phiên bản 1.11.1 trở xuống. - Các ứng dụng đóng vai trò SSH client khi thực hiện kết nối tới máy chủ SSH bên ngoài hoặc máy chủ không rõ mức độ an toàn.
Khuyến nghị khắc phục
Để đảm bảo an toàn cho hệ thống và ứng dụng, Bitech khuyến nghị các quản trị viên và nhà phát triển thực hiện ngay các biện pháp sau:
- Cập nhật bản vá: Nâng cấp ngay thư viện
libssh2lên phiên bản mới nhất đã bao gồm commit khắc phục (42e33d81577ed4b95d4b4f6f845e5ee8efe5eeb4). - Rà soát ứng dụng: Kiểm tra toàn bộ các dịch vụ nội bộ có liên kết tĩnh hoặc động với
libssh2để tiến hành biên dịch lại hoặc cập nhật gói phụ thuộc. - Giảm thiểu rủi ro: Tránh kết nối client tới các máy chủ SSH không tin cậy trong thời gian chưa hoàn tất nâng cấp.
Nguồn tham khảo:
- NVD Detail: https://nvd.nist.gov/vuln/detail/CVE-2026-66035
- Commit khắc phục libssh2: https://github.com/libssh2/libssh2/commit/42e33d81577ed4b95d4b4f6f845e5ee8efe5eeb4
- GitHub Pull Request #2198: https://github.com/libssh2/libssh2/pull/2198
- VulnCheck Advisory: https://www.vulncheck.com/advisories/libssh2-heap-buffer-overflow-via-etm-cipher-negotiation
Ngày phát hành: 24/07/2026
Nguồn: NVD — CVE-2026-66035
Tham khảo: https://github.com/libssh2/libssh2/commit/42e33d81577ed4b95d4b4f6f845e5ee8efe5eeb4
Tham khảo: https://github.com/libssh2/libssh2/pull/2198
Tham khảo: https://www.vulncheck.com/advisories/libssh2-heap-buffer-overflow-via-etm-cipher-negotiation