PT-2026-76624 · Pecl · Openssl-Encrypt

CVE-2026-74888

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas openssl encrypt versões anteriores a 1.4.0
Description O software utiliza uma construção de derivação de chave PBKDF2 (Password-Based Key Derivation Function 2) não padronizada. Esta implementação realiza uma iteração por chamada em um loop externo, resultando em uma Função de Derivação de Chave (KDF) cujas propriedades de segurança não foram formalmente analisadas. Essa fraqueza permite que atacantes quebrem senhas que protegem arquivos criptografados legados de forma mais eficiente do que em implementações PBKDF2 padrão.
Recommendations Atualize o openssl encrypt para a versão 1.4.0 ou posterior.

Exploit

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74888
GHSA-743F-89FG-X288
PYSEC-2026-3764

Produtos afetados

Openssl-Encrypt