PT-2026-76632 · Unknown · Openssl-Encrypt

CVE-2026-74896

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas openssl encrypt versões anteriores a 1.4.0
Description Existe um escape de sandbox no analisador AST (Abstract Syntax Tree) DangerousPatternVisitor, que é uma ferramenta utilizada para analisar a estrutura do código-fonte. O analisador falha ao detectar técnicas de travessia de atributos dunder, nas quais atacantes utilizam atributos especiais do Python—como class, bases, subclasses () e globals—para navegar na hierarquia de objetos. Isso permite o acesso não autorizado a funções restritas e a execução de comandos arbitrários do sistema a partir de código de plugin.
Recommendations Atualize para a versão 1.4.0 ou posterior.

Exploit

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74896
GHSA-W7GR-9G4G-33MX
PYSEC-2026-3771

Produtos afetados

Openssl-Encrypt