라이브러리가 아니라 curl이 뚫린다 — libssh2 치명적 원격코드실행 (CVE-2026-55200)
2026-08-22 14:38:22
SSH 클라이언트 라이브러리 libssh2에서 발견된 CVSS 9.2 원격코드실행 취약점 CVE-2026-55200을 다룬다. packet_length 정수 오버플로가 힙 손상으로 이어지는 구조, curl·Git·PHP 등 클라이언트가 왜 피해자가 되는지, 그리고 2019년 같은 코드 영역에서 반복된 버그라는 맥락까지 정리한다.