هنوز نسخه رسمی اصلاحشدهای از libssh2 منتشر نشده، اما وصله (patch) در کد اصلی پروژه موجود است و توزیعهایی مانند Debian آن را بهصورت مستقل بازپورت (backport) کردهاند. NHS England Digital نیز اطلاعیهای فوری برای سازمانهای آسیبدیده صادر کرده است. تا زمان انتشار نسخه رسمی، توصیه میشود تمام نسخههای پیوندشده ایستای libssh2 شناسایی شوند، اتصالات SSH خروجی به سرورهای مورد اعتماد محدود گردد و کلیدهای میزبان (host keys) تأیید شوند. دو آسیبپذیری دیگر نیز در همین بسته وجود دارند: CVE-2026-55199 (CVSS 8.2) برای حمله انکار سرویس (DoS) و CVE-2025-15661 (CVSS 8.3) برای خواندن خارج از محدوده heap در SFTP که باید همزمان وصله شوند.
کلمات کلیدی : آسیبپذیری libssh2, CVE-2026-55200, سرریز بافر heap, کتابخانه SSH لینوکس, اجرای کد دلخواه SSH, وصله امنیتی libssh2

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.