PT-2026-76609 · Unknown · Openssl-Encrypt

CVE-2026-74873

·

Publicado

2026-03-31

·

Atualizado

2026-08-17

CVSS v4.0

6.6

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:U
Nome do Software Vulnerável e Versões Afetadas openssl encrypt versões anteriores a 1.4.0
Descrição Senhas fornecidas através do argumento de linha de comando --password são expostas em listagens de processos, as quais são acessíveis a todos os usuários do sistema. Isso permite que atacantes recuperem senhas em texto simples e senhas de keystore ao ler argumentos de processo via ps aux ou /proc/[pid]/cmdline.
Recomendações Atualize o openssl encrypt para a versão 1.4.0 ou posterior. Evite usar o argumento de linha de comando --password para passar informações sensíveis.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74873
GHSA-H3M5-P59H-X88P
PYSEC-2026-3753

Produtos afetados

Openssl-Encrypt