PT-2026-82608 · Unknown · Openssl-Encrypt
CVE-2026-81707
·
Publicado
2026-08-27
·
Atualizado
2026-08-31
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
openssl encrypt versões anteriores a 1.4.9
Description
O software falha ao sanitizar o campo de e-mail de documentos de identidade importados. Isso permite que atacantes injetem sequências de escape ANSI—códigos especiais usados para controlar a formatação do terminal—para forjar a linha de verificação de impressão digital exibida aos usuários. Ao entregar um pacote de identidade manipulado por meio de fluxos de troca de contatos ou respostas de servidor de chaves, um atacante pode manipular a saída do terminal para exibir uma impressão digital fraudulenta, ignorando o mecanismo de verificação out-of-band projetado para evitar ataques de substituição de chave.
Recommendations
Atualize o openssl encrypt para a versão 1.4.9 ou posterior.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openssl-Encrypt