CVE

Vulnerabilidad en KeePass (CVE-2023-32784)

Severidad:
ALTA
Type:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
15/05/2023
Última modificación:
26/05/2023

Descripción

En KeePass v2.x anterior a v2.54, es posible recuperar la contraseña maestra en texto claro a partir de un volcado de memoria, incluso cuando un espacio de trabajo está bloqueado o ya no se ejecuta. El volcado de memoria puede ser un volcado de proceso de KeePass, un archivo de intercambio (pagefile.sys), un archivo de hibernación (hiberfil.sys) o un volcado de RAM de todo el sistema. El primer carácter no se puede recuperar. En la versión 2.54, hay un uso diferente de la API y/o inserción de una cadena aleatoria para la mitigación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:keepass:keepass:*:*:*:*:*:*:*:* 2.00 (incluyendo) 2.54 (excluyendo)