PT-2026-76624 · Pecl · Openssl-Encrypt
CVE-2026-74888
·
Publicado
2026-08-17
·
Atualizado
2026-08-17
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
openssl encrypt versões anteriores a 1.4.0
Description
O software utiliza uma construção de derivação de chave PBKDF2 (Password-Based Key Derivation Function 2) não padronizada. Esta implementação realiza uma iteração por chamada em um loop externo, resultando em uma Função de Derivação de Chave (KDF) cujas propriedades de segurança não foram formalmente analisadas. Essa fraqueza permite que atacantes quebrem senhas que protegem arquivos criptografados legados de forma mais eficiente do que em implementações PBKDF2 padrão.
Recommendations
Atualize o openssl encrypt para a versão 1.4.0 ou posterior.
Exploit
Correção
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openssl-Encrypt