PT-2026-76634 · Pypi · Openssl-Encrypt

CVE-2026-74900

·

Publicado

2026-08-17

·

Atualizado

2026-08-18

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas openssl encrypt versões anteriores a 1.4.0
Description Um problema crítico existe em pqc.py onde falhas de decapsulamento do Mecanismo de Encapsulamento de Chave (KEM) revertem silenciosamente para um modo de simulação. Neste modo, um segredo compartilhado determinístico é gerado usando apenas 16 bytes da chave privada e dados de chave encapsulados publicamente disponíveis. Como a reversão ocorre sem gerar um erro, um invasor que obtenha 16 bytes da chave privada pode computar o segredo compartilhado e descriptografar todo o texto cifrado.
Recommendations Atualize o openssl encrypt para a versão 1.4.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74900
GHSA-P3GQ-PCG9-QVFV
PYSEC-2026-3772

Produtos afetados

Openssl-Encrypt