PT-2022-3323 · Mozilla+2 · Firefox+2
CVE-2022-32969
·
Publicado
2022-06-19
·
Atualizado
2023-08-12
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do MetaMask anteriores à 10.11.3
Descrição
O problema está relacionado ao armazenamento de informações confidenciais de forma não criptografada, permitindo que um invasor acesse a frase secreta de recuperação do usuário. Isso se deve ao uso de um campo de entrada para uma frase mnemônica BIP39, que é salva no disco pelo Firefox e pelo Chromium para oferecer suporte ao recurso “Restaurar sessão”. Um invasor com acesso ao computador, seja fisicamente ou por meio de acesso remoto, poderia roubar a frase de recuperação e importar a carteira para seus dispositivos.
Recomendações
Para versões do MetaMask anteriores à 10.11.3, atualize para a versão 10.11.3 ou posterior para resolver o problema. Como solução temporária, considere desativar o uso do recurso “Restaurar Sessão” no Firefox e no Chromium até que a atualização seja aplicada. Além disso, os usuários podem aumentar a proteção usando bloqueios de carteira e tomando cuidado com sites de phishing.
Exploit
Correção
Improper Preservation of Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Chromium
Firefox
Metamask