PT-2026-82587 · Unknown · Openssl-Encrypt

CVE-2026-81686

·

Publicado

2026-08-27

·

Atualizado

2026-08-27

CVSS v4.0

6.9

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas openssl encrypt versões 1.4.x até 1.4.8
Descrição Um serviço opcional de criptografia D-Bus contém uma falha na qual o método 'org.freedesktop.DBus.Properties.Set' não realiza verificações de autorização polkit nem validação de valores. Um usuário local no barramento do sistema pode chamar este método sem autorização para modificar a variável MaxConcurrentOperations (definindo-a como 0, um valor negativo ou um valor excessivamente alto) ou a variável DefaultTimeout. Essas ações podem fazer com que o portão de concorrência recuse operações ou remova limites, resultando em uma negação de serviço persistente do daemon root.
Recomendações Atualize o openssl encrypt para a versão 1.4.9 ou posterior.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81686
GHSA-7FHX-8RMV-QJJ3
PYSEC-2026-3794

Produtos afetados

Openssl-Encrypt