openssl_encrypt versions before 1.4.0 contain a logging...
Critical severity
Unreviewed
Published
Aug 17, 2026
to the GitHub Advisory Database
Description
Published by the National Vulnerability Database
Aug 17, 2026
Published to the GitHub Advisory Database
Aug 17, 2026
openssl_encrypt versions before 1.4.0 contain a logging bug in restore_hidden_modules() that logs module counts after clearing, always showing zero restored modules and corrupting audit trails. Additionally, a race condition exists between module hiding and import hook installation where another thread could re-import blocked modules in multi-threaded environments.
References