
KeePass [CVE-2022-0725] の PoC
再現手順:
ステップ 1: ターミナルウィンドウで "journalctl -f" を実行します。
ステップ 2: KeePass 内のパスワードをダブルクリックします。
ステップ 3: クリアタイムアウトが発生するのを待ちます。
実際の結果:
ターミナルウィンドウに平文のパスワードが記録されているのが確認できます。
期待される結果:
平文のパスワードがどこにも記録されないこと。
https://bugzilla.redhat.com/show_bug.cgi?id=2052696
注: この脆弱性は KeePass のみに存在します。KeePassXC や他のパッケージには影響しません。