
Prueba de concepto para KeePass [CVE-2022-0725]
Pasos para Reproducir:
Paso 1: Ejecuta "journalctl -f" en una ventana de terminal.
Paso 2: Haz doble clic en una contraseña en KeePass.
Paso 3: Espera a que se active el tiempo de espera de borrado.
Resultados reales:
Ver tu contraseña en texto plano registrada en la ventana de terminal
Resultados esperados:
Nunca ver tu contraseña en texto plano registrada en ningún lugar
https://bugzilla.redhat.com/show_bug.cgi?id=2052696
NOTA: Vulnerabilidad solo presente en KeePass. No en KeePassXC y otros paquetes.