CVE-2019-15947
No Bitcoin Core 0.18.0, o bitcoin-qt armazena os dados do wallet.dat sem criptografia na memória. Em caso de falha, ele pode gerar um arquivo de core dump....
- Publicado
- 5 de set. de 2019
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 20 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 70,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Bitcoin Core 0.18.0, o bitcoin-qt armazena os dados do wallet.dat sem criptografia na memória. Em caso de falha, ele pode gerar um arquivo de core dump. Se um usuário manusear incorretamente um arquivo de core, um atacante pode reconstruir o arquivo wallet.dat do usuário, incluindo suas chaves privadas, por meio do comando grep "6231 0500".
Fontes
1- oxasploitsExploit
Uma série de exploits e ferramentas que escrevi para CVEs creditados a Marshall Whittaker/oxagast
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.