Security Advisory

CVE-2026-74885

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-08-17 11:04:50
Last updated 2026-08-17 14:42:43
Assigner VulnCheck
CVSS score not scored
State PUBLISHED

Description

openssl_encrypt versions before 1.4.0 contain a logging bug in restore_hidden_modules() that logs module counts after clearing, always showing zero restored modules and corrupting audit trails. Additionally, a race condition exists between module hiding and import hook installation where another thread could re-import blocked modules in multi-threaded environments.