NHS England Digital

セキュリティ

libssh2のCritical脆弱性CVE-2026-55200、SFTP/SCP利用ツールや静的リンク製品に注意──packet_length未上限チェックで悪意あるSSHサーバーからクライアント側RCE

2026年6月17日、VulnCheckはSSH2プロトコルを実装するクライアント側Cライブラリlibssh2の重大な脆弱性CVE-2026-55200を公開しました。ssh2_transport_read()関数においてpacket_le...