CVE-2023-32784
В KeePass 2.x до версии 2.54 можно восстановить мастер-пароль в открытом виде из дампа памяти, даже если рабочая область заблокирована или больше не...
- Опубликовано
- 15 мая 2023 г.
- Обновлено
- 23 янв. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 90,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В KeePass 2.x до версии 2.54 можно восстановить мастер-пароль в открытом виде из дампа памяти, даже если рабочая область заблокирована или больше не запущена. Дамп памяти может быть дампом процесса KeePass, файлом подкачки (pagefile.sys), файлом гибернации (hiberfil.sys) или дампом ОЗУ всей системы. Первый символ восстановить невозможно. В версии 2.54 для смягчения проблемы используются иной API и/или вставка случайной строки.
Источники
14Эксплуатация и стратегии защиты в глубину для уязвимости утечки памяти KeePass (CVE-2023-32784).
Извлечение мастер-пароля KeePass PoC для Linux
- CVE-2023-32784Эксплойт
Извлечение мастер-пароля базы данных KeePass <= 2.53.1
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.