Vulnerabilità in libssh2 (AL02/260727/CSIRT-ITA)
Data:
27 Luglio 2026
Impatto Sistemico
Alto (65.0)
Sintesi
Rilevate quattro nuove vulnerabilità con gravità “alta” in libssh2, nota libreria open-source che implementa il protocollo SSH per applicazioni client.
Tipologia
- Arbitrary Code Execution
- Information Disclosure
- Denial of Service
Prodotti e versioni affette
- libssh2, versione 1.11.1 e precedenti
Azioni di mitigazione
Si raccomanda di monitorare il sito ufficiale della distribuzione Linux di interesse per il rilascio di aggiornamenti volti a sanare le vulnerabilità.
Riferimenti
- https://github.com/advisories/GHSA-v6rf-8q4r-r495
- https://github.com/advisories/GHSA-6h6q-9mwg-r6x7
- https://github.com/advisories/GHSA-2g8c-wcg8-r65c
- https://github.com/advisories/GHSA-83r8-6c29-8gwr
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-66035 | CVE-2026-66034 | CVE-2026-66033 | CVE-2026-66032 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 27-07-2026 | 27/07/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
27 Luglio 2026, 15:14
CSIRT Toscana