int(4970)

Vulnerability Bulletins


Múltiples vulnerabilidades en Drupal6

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Drupal 6

Description

Se han descubierto múltiples vulnerabilidades en Drupal. Las vulnerabilidades residen en errores de validación de datos de entrada y de acceso en el módulo "Forum" y en el manejo de firmas y autenticaciones fallidas.

Un atacante remoto podría obtener información privilegiada o saltar restricciones de seguridad.

Solution



Actualización de software

Debian (DSA-1930-1)

Debian Linux 5.0
Source
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3lenny3.dsc
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3lenny3.diff.gz
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6.orig.tar.gz
Arquitectura independiente:
http://security.debian.org/pool/updates/main/d/drupal6/drupal6_6.6-3lenny3_all.deb

Standar resources

Property Value
CVE CVE-2009-2372
CVE-2009-2373
CVE-2009-2374
BID

Other resources

Debian Security Advisory (DSA-1926-1)
http://lists.debian.org/debian-security-announce/2009/msg00249.html

Version history

Version Comments Date
1.0 Aviso emitido 2009-11-19
Ministerio de Defensa
CNI
CCN
CCN-CERT