PT-2026-82613 · Unknown · Openssl-Encrypt
CVE-2026-81718
·
Publicado
2026-08-27
·
Atualizado
2026-08-31
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
openssl encrypt versões anteriores a 1.4.9
Description
O software utiliza PBKDF2-HMAC-SHA256, uma função de derivação de chave, com parâmetros insuficientes, possuindo apenas 100.000 iterações para proteger chaves privadas de arquivos de chave PQC e 10.000 iterações para verificação de senha de arquivo de criptografia dupla. Isso permite que atacantes que obtenham arquivos de chave ou arquivos criptografados realizem ataques de força bruta offline em senhas de embrulho utilizando aceleração por GPU ou ASIC.
Recommendations
Atualize o openssl encrypt para a versão 1.4.9 ou posterior.
Exploit
Correção
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openssl-Encrypt