PT-2026-82587 · Unknown · Openssl-Encrypt
CVE-2026-81686
·
Publicado
2026-08-27
·
Atualizado
2026-08-27
CVSS v4.0
6.9
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
openssl encrypt versões 1.4.x até 1.4.8
Descrição
Um serviço opcional de criptografia D-Bus contém uma falha na qual o método 'org.freedesktop.DBus.Properties.Set' não realiza verificações de autorização polkit nem validação de valores. Um usuário local no barramento do sistema pode chamar este método sem autorização para modificar a variável
MaxConcurrentOperations (definindo-a como 0, um valor negativo ou um valor excessivamente alto) ou a variável DefaultTimeout. Essas ações podem fazer com que o portão de concorrência recuse operações ou remova limites, resultando em uma negação de serviço persistente do daemon root.Recomendações
Atualize o openssl encrypt para a versão 1.4.9 ou posterior.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openssl-Encrypt