Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-5917
CVSS 9.6 — CRITICO

CVE-2026-5917: Vulnerabilità critica in libgit2

Pubblicato il 2026-08-11 · Fonte: NVD NIST

CVE ID
CVE-2026-5917
CVSS Score
9.6
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-5917 colpisce le versioni di libgit2 da v0.27.0 a v1.9.0 che utilizzano il backend SSH libssh2. Questa vulnerabilità consente a un attaccante di eseguire comandi arbitrari su un server SSH fornendo un percorso di repository contenente caratteri speciali non escapati. La funzione gen_proto() in ssh_libssh2.c inserisce il percorso del repository direttamente in una stringa di comando shell senza escapare i caratteri speciali, consentendo a un attaccante di creare un URL di submodule malintenzionato in un file .gitmodules che, quando elaborato durante una clonazione ricorsiva, causa l'interpretazione dei comandi iniettati dal server remoto sotto l'account utente SSH della vittima.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari sul server SSH della vittima, potenzialmente portando a un accesso non autorizzato ai dati o alla compromissione del sistema. I sistemi che utilizzano libgit2 con il backend SSH libssh2 sono a rischio, in particolare quelli che eseguono operazioni di clonazione ricorsiva.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare libgit2 alla versione più recente che non sia vulnerabile. In alternativa, è possibile disabilitare l'utilizzo del backend SSH libssh2 o adottare misure di sicurezza aggiuntive per limitare l'accesso ai server SSH e ai repository Git. È importante anche adottare pratiche di sicurezza generali, come utilizzare autenticazione a più fattori e limitare i privilegi degli utenti.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-5917?

La vulnerabilità CVE-2026-5917 è una vulnerabilità di iniezione di comandi shell in libgit2 che consente a un attaccante di eseguire comandi arbitrari su un server SSH.

Quali sono le versioni di libgit2 vulnerabili?

Le versioni di libgit2 da v0.27.0 a v1.9.0 che utilizzano il backend SSH libssh2 sono vulnerabili.

Come proteggersi da CVE-2026-5917?

Per proteggersi da questa vulnerabilità, è consigliabile aggiornare libgit2 alla versione più recente non vulnerabile, disabilitare l'utilizzo del backend SSH libssh2 o adottare misure di sicurezza aggiuntive.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.