Security Advisory

CVE-2026-81695

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-08-27 14:50:59
Last updated 2026-08-27 14:50:59
Assigner VulnCheck
CVSS score 9.3
State PUBLISHED

Description

openssl_encrypt versions before 1.4.9 fail to escape attacker-controlled key_id values printed to stderr during decrypt auto-detection. Attackers can craft encrypted files with malicious key_id containing escape sequences to repaint terminal output and forge authenticity verification blocks.