int(4477)

Vulnerability Bulletins


Múltiples vulnerabilidades en Moodle

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Moodle 1.6 < 1.6.9
Moodle 1.7 < 1.7.7
Moodle 1.8 < 1.8.8
Moodle 1.9 < 1.9.4

Description

Se han descubierto múltiples vulnerabilidades en Moodle 1.x. Las vulnerabilidades son descritas a continuación:

- CVE-2009-0500: Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting. La vulnerabilidad reside en un error al mostrar el registro de log en la librería "course/lib.php". Un atacante remoto podría inyectar código web o HTML arbitrario mediante la información de una tabla de log especialmente diseñada.

- CVE-2009-0502: Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting. La vulnerabilidad reside en un error en el manejo de la propiedad "Login as" en "blocks/html/block_html.php". Un atacante remoto podría inyectar código web o HTML arbitrario.

- CVE-2008-5153: La vulnerabilidad reside en un error en "spell-check-logic.cgi". Un atacante local podría sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólico en "/tmp/spell-check-debug.log", " /tmp/spell-check-before" o "/tmp/spell-check-after".

Solution



Actualización de software

Debian (DSA-1724-1)

Debian Linux 4.0
Source
http://security.debian.org/pool/updates/main/m/moodle/moodle_1.6.3-2+etch2.dsc
http://security.debian.org/pool/updates/main/m/moodle/moodle_1.6.3-2+etch2.diff.gz
http://security.debian.org/pool/updates/main/m/moodle/moodle_1.6.3.orig.tar.gz
Arquitectura independiente:
http://security.debian.org/pool/updates/main/m/moodle/moodle_1.6.3-2+etch2_all.deb

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Standar resources

Property Value
CVE CVE-2009-0500
CVE-2009-0502
CVE-2008-5153
BID 32402

Other resources

Debian Security Advisory (DSA-1724-1)
http://lists.debian.org/debian-security-announce/2009/msg00033.html

SUSE Security Advisory (SUSE-SR:2009:007)
http://www.novell.com/linux/security/advisories/2009_7_sr.html

Version history

Version Comments Date
1.0 Aviso emitido 2009-02-17
1.1 Aviso emitido por Suse (SUSE-SR:2009:007) 2009-03-25