PT-2026-76632 · Unknown · Openssl-Encrypt
CVE-2026-74896
·
Publicado
2026-08-17
·
Atualizado
2026-08-17
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
openssl encrypt versões anteriores a 1.4.0
Description
Existe um escape de sandbox no analisador AST (Abstract Syntax Tree) DangerousPatternVisitor, que é uma ferramenta utilizada para analisar a estrutura do código-fonte. O analisador falha ao detectar técnicas de travessia de atributos dunder, nas quais atacantes utilizam atributos especiais do Python—como
class, bases, subclasses () e globals—para navegar na hierarquia de objetos. Isso permite o acesso não autorizado a funções restritas e a execução de comandos arbitrários do sistema a partir de código de plugin.Recommendations
Atualize para a versão 1.4.0 ou posterior.
Exploit
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openssl-Encrypt