opensl_encrypt versões antes 1.4.9 não conseguir executar um teto de tempo na contagem de iteração da função de derivação da chave especificada nos metadados do arquivo. Os atacantes podem criar arquivos com contagens de iteração do KDF extremamente elevadas para consumir recursos da CPU por períodos não limitados antes da verificação da senha ocorrer. Registro de aconselhamento: GHSA- fj 6 q- w 4 r 8 - 75 h 7. Identificadores relacionados: CVE- 2026 - 81687.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 27 T 18: 32: 27.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 18: 32: 27.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 400. O registro contém 3 suporte de referências nestes tipos: WEB, AVISO.