int(4970)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Drupal6

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat GNU/Linux
Software afectado Drupal 6

Descripción

Se han descubierto múltiples vulnerabilidades en Drupal. Las vulnerabilidades residen en errores de validación de datos de entrada y de acceso en el módulo "Forum" y en el manejo de firmas y autenticaciones fallidas.

Un atacante remoto podría obtener información privilegiada o saltar restricciones de seguridad.

Solución



Actualización de software

Debian (DSA-1930-1)

Debian Linux 5.0
Source
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3lenny3.dsc
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3lenny3.diff.gz
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6.orig.tar.gz
Arquitectura independiente:
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3lenny3_all.deb

Identificadores estándar

Propiedad Valor
CVE CVE-2009-2372
CVE-2009-2373
CVE-2009-2374
BID

Recursos adicionales

Debian Security Advisory (DSA-1926-1)
http://lists.debian.org/debian-security-announce/2009/msg00249.html

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2009-11-19