KeePass версий с 2.35 по 2.61.1 не проверяет размеры полей заголовка KDBX перед выделением памяти в функции ReadHeaderField. Злоумышленники могут создать вредоносный файл KDBX, объявляющий чрезмерную длину полей заголовка, чтобы инициировать выделение гигабайт памяти, в результате чего приложение будет потреблять ресурсы и завершать работу.
Показать оригинальное описание (EN)
KeePass versions 2.35 through 2.61.1 fail to validate KDBX header field sizes before memory allocation in the ReadHeaderField function. Attackers can craft a malicious KDBX file declaring excessive header field lengths to trigger allocation of gigabytes of memory, causing the application to consume resources and terminate.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Keepass Keepass
cpe:2.3:a:keepass:keepass:*:*:*:*:*:*:*:*
|
2.35
|
<= 2.61.1
|