PT-2026-82593 · Unknown · Openssl-Encrypt

CVE-2026-81692

·

Publicado

2026-08-27

·

Atualizado

2026-08-31

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas openssl encrypt versões anteriores a 1.4.9
Descrição O software falha ao validar o campo total samples de 36 bits do STREAMINFO em arquivos FLAC antes de utilizá-lo para dimensionar uma alocação de memória na função np.random.randint(size=(total samples, channels)). Um arquivo FLAC manipulado de aproximadamente 50 bytes que declara cerca de 100 milhões de amostras pode causar uma alocação de memória de vários gigabytes. Isso resulta em uma negação de serviço por falta de memória (out-of-memory) ao utilizar o comando 'decrypt --stego-extract'.
Recomendações Atualize para a versão 1.4.9 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81692
GHSA-WR9Q-P3RJ-VQQ7

Produtos afetados

Openssl-Encrypt