PT-2026-76634 · Pypi · Openssl-Encrypt
CVE-2026-74900
·
Publicado
2026-08-17
·
Atualizado
2026-08-18
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
openssl encrypt versões anteriores a 1.4.0
Description
Um problema crítico existe em
pqc.py onde falhas de decapsulamento do Mecanismo de Encapsulamento de Chave (KEM) revertem silenciosamente para um modo de simulação. Neste modo, um segredo compartilhado determinístico é gerado usando apenas 16 bytes da chave privada e dados de chave encapsulados publicamente disponíveis. Como a reversão ocorre sem gerar um erro, um invasor que obtenha 16 bytes da chave privada pode computar o segredo compartilhado e descriptografar todo o texto cifrado.Recommendations
Atualize o openssl encrypt para a versão 1.4.0 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openssl-Encrypt