PT-2026-82615 · Unknown · Openssl-Encrypt

CVE-2026-81720

·

Publicado

2026-08-27

·

Atualizado

2026-09-03

CVSS v4.0

6.9

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas openssl encrypt versões anteriores a 1.4.9
Description Existe um problema onde o software falha ao validar o parâmetro memory cost nos blocos de proteção de arquivos de identidade. Isso permite que um invasor com acesso de gravação aos repositórios de identidade locais crie arquivos de identidade maliciosos com valores de memory cost excessivos. Quando o sistema tenta desbloquear identidades antes da autenticação, isso pode causar condições de falta de memória durante a derivação de chaves, levando ao travamento do host.
Recommendations Atualize para a versão 1.4.9 ou posterior.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81720
GHSA-783H-8Q2F-F762
PYSEC-2026-3965

Produtos afetados

Openssl-Encrypt