PT-2022-3323 · Mozilla+2 · Firefox+2

CVE-2022-32969

·

Publicado

2022-06-19

·

Atualizado

2023-08-12

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do MetaMask anteriores à 10.11.3
Descrição
O problema está relacionado ao armazenamento de informações confidenciais de forma não criptografada, permitindo que um invasor acesse a frase secreta de recuperação do usuário. Isso se deve ao uso de um campo de entrada para uma frase mnemônica BIP39, que é salva no disco pelo Firefox e pelo Chromium para oferecer suporte ao recurso “Restaurar sessão”. Um invasor com acesso ao computador, seja fisicamente ou por meio de acesso remoto, poderia roubar a frase de recuperação e importar a carteira para seus dispositivos.
Recomendações
Para versões do MetaMask anteriores à 10.11.3, atualize para a versão 10.11.3 ou posterior para resolver o problema. Como solução temporária, considere desativar o uso do recurso “Restaurar Sessão” no Firefox e no Chromium até que a atualização seja aplicada. Além disso, os usuários podem aumentar a proteção usando bloqueios de carteira e tomando cuidado com sites de phishing.

Exploit

Correção

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04071
CVE-2022-32969

Produtos afetados

Chromium
Firefox
Metamask