PT-2026-82615 · Unknown · Openssl-Encrypt
CVE-2026-81720
·
Publicado
2026-08-27
·
Atualizado
2026-09-03
CVSS v4.0
6.9
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
openssl encrypt versões anteriores a 1.4.9
Description
Existe um problema onde o software falha ao validar o parâmetro
memory cost nos blocos de proteção de arquivos de identidade. Isso permite que um invasor com acesso de gravação aos repositórios de identidade locais crie arquivos de identidade maliciosos com valores de memory cost excessivos. Quando o sistema tenta desbloquear identidades antes da autenticação, isso pode causar condições de falta de memória durante a derivação de chaves, levando ao travamento do host.Recommendations
Atualize para a versão 1.4.9 ou posterior.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openssl-Encrypt