Вчера чего интересного нашлось в сети: в libssh2 нашли кусочек рукожопия, выдали CVSS 9.2 рейтинг и с хитрым прищуром смотрят на около бесконечное количество ssh-клиентов, где используется эта либа. Опуская подробности с выходом за пределы кучи, суть проблемы в возможности миллиард раз сказать что пароль Мао Цзедун, после чего сервер отправит мега-пакет, память повреждается и на стороне клиента можно выполнить свой код. Да, то есть уязвимость наоборот - не на сервере, а на клиенте. И да, это не шутка, это реально работает потому что добрые люди выложили рабочий PoC. https://github.com/bikini/exploitarium/tree/main/libssh2-cve-2026-55200-poc