Pubblicato il 2026-08-11 · Fonte: NVD NIST
La vulnerabilità CVE-2026-5917 colpisce le versioni di libgit2 da v0.27.0 a v1.9.0 che utilizzano il backend SSH libssh2. Questa vulnerabilità consente a un attaccante di eseguire comandi arbitrari su un server SSH fornendo un percorso di repository contenente caratteri speciali non escapati. La funzione gen_proto() in ssh_libssh2.c inserisce il percorso del repository direttamente in una stringa di comando shell senza escapare i caratteri speciali, consentendo a un attaccante di creare un URL di submodule malintenzionato in un file .gitmodules che, quando elaborato durante una clonazione ricorsiva, causa l'interpretazione dei comandi iniettati dal server remoto sotto l'account utente SSH della vittima.
Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari sul server SSH della vittima, potenzialmente portando a un accesso non autorizzato ai dati o alla compromissione del sistema. I sistemi che utilizzano libgit2 con il backend SSH libssh2 sono a rischio, in particolare quelli che eseguono operazioni di clonazione ricorsiva.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare libgit2 alla versione più recente che non sia vulnerabile. In alternativa, è possibile disabilitare l'utilizzo del backend SSH libssh2 o adottare misure di sicurezza aggiuntive per limitare l'accesso ai server SSH e ai repository Git. È importante anche adottare pratiche di sicurezza generali, come utilizzare autenticazione a più fattori e limitare i privilegi degli utenti.
La vulnerabilità CVE-2026-5917 è una vulnerabilità di iniezione di comandi shell in libgit2 che consente a un attaccante di eseguire comandi arbitrari su un server SSH.
Le versioni di libgit2 da v0.27.0 a v1.9.0 che utilizzano il backend SSH libssh2 sono vulnerabili.
Per proteggersi da questa vulnerabilità, è consigliabile aggiornare libgit2 alla versione più recente non vulnerabile, disabilitare l'utilizzo del backend SSH libssh2 o adottare misure di sicurezza aggiuntive.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.