Vulnerabilidad en wxBitcoin y en bitcoind v0.4.x y anteriores a v0.4.1, y v0.5.0rc (CVE-2011-4447)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
06/08/2012
Última modificación:
11/04/2025
Descripción
La característica "encrypt wallet" en wxBitcoin y en bitcoind v0.4.x y anteriores a v0.4.1, y v0.5.0rc no interactúa adecuadamente con la funcionalidad de eliminación de BSDDB, lo cual permite a atacantes dependiendo del contexto obtener claves privadas no encriptadas desde un fichero de monedero Bitcoin mediante el puenteo de la interfaz de BSDDB y a través de la lectura de entradas que han sido marcadas para su borrado.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bitcoin:bitcoin_core:0.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bitcoin:bitcoin_core:0.4.1:rc6:*:*:*:*:*:* | ||
| cpe:2.3:a:bitcoin:bitcoin_core:0.5.0:rc:*:*:*:*:*:* | ||
| cpe:2.3:a:bitcoin:wxbitcoin:0.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bitcoin:wxbitcoin:0.4.1:rc6:*:*:*:*:*:* | ||
| cpe:2.3:a:bitcoin:wxbitcoin:0.5.0:rc:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bitcoin.org/releases/2011/11/21/v0.5.0.html
- https://bitcointalk.org/index.php?topic=51474.0
- https://bitcointalk.org/index.php?topic=51604.0
- https://en.bitcoin.it/wiki/CVEs
- http://bitcoin.org/releases/2011/11/21/v0.5.0.html
- https://bitcointalk.org/index.php?topic=51474.0
- https://bitcointalk.org/index.php?topic=51604.0
- https://en.bitcoin.it/wiki/CVEs



