PT-2026-82613 · Unknown · Openssl-Encrypt

CVE-2026-81718

·

Publicado

2026-08-27

·

Atualizado

2026-08-31

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas openssl encrypt versões anteriores a 1.4.9
Description O software utiliza PBKDF2-HMAC-SHA256, uma função de derivação de chave, com parâmetros insuficientes, possuindo apenas 100.000 iterações para proteger chaves privadas de arquivos de chave PQC e 10.000 iterações para verificação de senha de arquivo de criptografia dupla. Isso permite que atacantes que obtenham arquivos de chave ou arquivos criptografados realizem ataques de força bruta offline em senhas de embrulho utilizando aceleração por GPU ou ASIC.
Recommendations Atualize o openssl encrypt para a versão 1.4.9 ou posterior.

Exploit

Correção

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81718
GHSA-FMJX-P826-6FVR

Produtos afetados

Openssl-Encrypt