В версиях libssh 0.6 и выше есть уязвимость обхода аутентификации в
код сервера. Представляя серверу сообщение SSH2_MSG_USERAUTH_SUCCESS
вместо сообщения SSH2_MSG_USERAUTH_REQUEST, которого ожидает сервер
чтобы инициировать аутентификацию, злоумышленник может успешно аутентифицировать
без каких-либо полномочий.
...
Для решения этой проблемы были выпущены libssh версии 0.8.4 и libssh 0.7.6.
git clone https://git.libssh.org/projects/libssh.git libssh