PT-2026-76619 · Unknown · Openssl-Encrypt

CVE-2026-74883

·

Publicado

2026-02-10

·

Atualizado

2026-08-17

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas openssl encrypt versões anteriores a 1.4.0
Description O sandbox de plugins falha ao restringir métodos alternativos de acesso a arquivos, permitindo a evasão do sandbox. Atacantes podem importar os módulos pathlib ou io para ler e gravar arquivos arbitrários, ignorando completamente os controles de acesso a arquivos do restricted open.
Recommendations Atualize o openssl encrypt para a versão 1.4.0 ou posterior.

Exploit

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11900
CVE-2026-74883
GHSA-MCJJ-QW7M-J3CP
PYSEC-2026-3760

Produtos afetados

Openssl-Encrypt