<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-55200 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-55200/</link><description>Recent content in Cve-2026-55200 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 29 Jun 2026 05:45:32 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-55200/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade crítica no libssh2 permite execução remota de código</title><link>https://brdefense.center/news/vulnerabilidade-critica-no-libssh2-permite-execuca/</link><pubDate>Mon, 29 Jun 2026 05:45:32 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-critica-no-libssh2-permite-execuca/</guid><description>&lt;p>Uma nova vulnerabilidade crítica, identificada como CVE-2026-55200, foi descoberta na biblioteca libssh2, que é amplamente utilizada em diversas aplicações como curl, Git e PHP. Essa falha permite que um servidor SSH malicioso ou comprometido cause corrupção de memória em um cliente que se conecta a ele, potencialmente levando à execução de código sem a necessidade de credenciais ou interação do usuário. A vulnerabilidade afeta todas as versões até a 1.11.1 e possui um índice CVSS de 9.2, indicando um alto nível de severidade. O problema reside na função ssh2_transport_read(), que não impõe um limite superior ao campo packet_length, resultando em um estouro de buffer. Embora um patch tenha sido desenvolvido e esteja disponível no código-fonte principal, ainda não há uma versão oficial corrigida. Organizações afetadas são aconselhadas a atualizar suas implementações e restringir conexões SSH a servidores confiáveis até que a correção seja aplicada. A situação é preocupante, pois a libssh2 é incorporada em muitos produtos e serviços, e a falta de conscientização sobre sua presença pode deixar sistemas vulneráveis.&lt;/p></description></item></channel></rss>