Dos vulnerabilidades críticas en libssh2 permiten ejecución remota de código y ataques de denegación de servicio
Se han identificado dos vulnerabilidades críticas en libssh2, una biblioteca SSH ampliamente utilizada que está integrada en millones de sistemas y aplicaciones en todo el mundo. Esta librería es una dependencia clave de herramientas como curl y se emplea en múltiples entornos, desde servidores Linux hasta dispositivos IoT, software de copias de seguridad y herramientas de transferencia de archivos.
La primera vulnerabilidad, catalogada como CVE-2026-55200, tiene una severidad de 9.2 sobre 10 y permite a un atacante remoto ejecutar código de manera arbitraria. El fallo se debe a un error de escritura fuera de los límites de un buffer (out-of-bounds write). La biblioteca no valida correctamente el tamaño de los paquetes SSH recibidos, lo que permite a un atacante enviar valores de longitud excesivamente grandes y provocar corrupción de memoria en el heap. Este ataque no requiere autenticación, privilegios previos ni interacción del usuario, lo que incrementa su peligrosidad.
La segunda vulnerabilidad, CVE-2026-55199, es de severidad alta (8.2) y afecta a clientes que se conectan a servidores SSH maliciosos. En este caso, un servidor puede enviar un número extremadamente elevado de extensiones durante el proceso de intercambio de claves, provocando que el cliente entre en un bucle de consumo intensivo de CPU durante más de un minuto, generando un ataque de denegación de servicio.
Aunque los desarrolladores ya han aplicado parches en el repositorio de GitHub, aún no se ha publicado una versión oficial corregida, lo que obliga a distribuciones Linux y otros proyectos a integrar las correcciones manualmente. Dado el amplio uso de libssh2 en infraestructuras críticas y dispositivos que rara vez se actualizan, el impacto potencial de estas vulnerabilidades es elevado y podría afectar a un gran número de sistemas expuestos.
