
POC для KeePass [CVE-2022-0725]
Шаги для воспроизведения:
Шаг 1: Запустите "journalctl -f" в окне терминала.
Шаг 2: Дважды кликните на пароль в KeePass.
Шаг 3: Дождитесь срабатывания таймаута очистки.
Фактические результаты:
Ваш пароль в открытом виде отображается в журнале терминала.
Ожидаемые результаты:
Пароль в открытом виде никогда не должен нигде отображаться в журнале.
https://bugzilla.redhat.com/show_bug.cgi?id=2052696
ПРИМЕЧАНИЕ: Уязвимость присутствует только в KeePass. Отсутствует в KeePassXC и других пакетах.