PT-2026-82608 · Unknown · Openssl-Encrypt

CVE-2026-81707

·

Publicado

2026-08-27

·

Atualizado

2026-08-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas openssl encrypt versões anteriores a 1.4.9
Description O software falha ao sanitizar o campo de e-mail de documentos de identidade importados. Isso permite que atacantes injetem sequências de escape ANSI—códigos especiais usados para controlar a formatação do terminal—para forjar a linha de verificação de impressão digital exibida aos usuários. Ao entregar um pacote de identidade manipulado por meio de fluxos de troca de contatos ou respostas de servidor de chaves, um atacante pode manipular a saída do terminal para exibir uma impressão digital fraudulenta, ignorando o mecanismo de verificação out-of-band projetado para evitar ataques de substituição de chave.
Recommendations Atualize o openssl encrypt para a versão 1.4.9 ou posterior.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81707
GHSA-QJR2-X6MR-8XGF

Produtos afetados

Openssl-Encrypt