PT-2026-82603 · Unknown · Openssl-Encrypt

CVE-2026-81702

·

Publicado

2026-08-27

·

Atualizado

2026-09-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas openssl encrypt versões anteriores a 1.4.9
Description O software falha ao rederivar e validar impressões digitais (fingerprints) ao carregar identidades do arquivo identity.json. Isso permite que atacantes substituam chaves públicas legítimas em lojas de identidade por chaves próprias, mantendo a impressão digital alegada. Consequentemente, isso possibilita a substituição silenciosa de chaves, resultando em criptografia utilizando chaves controladas pelo atacante enquanto a verificação de assinatura ainda parece válida.
Recommendations Atualize para a versão 1.4.9 ou posterior.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81702
GHSA-Q8P3-7H6H-GHFR
PYSEC-2026-3962

Produtos afetados

Openssl-Encrypt