ValidaciĆ³n incorrecta de entrada en el core de Drupal

Fecha de publicaciĆ³n: 22/03/2022

Importancia:
Media

Recursos afectados:

Drupal, versiones anteriores a la 9.3.9 y 9.2.16.

Las versiones de Drupal 8 y de Drupal 9, anteriores a la 9.2.x, se encuentran al final de su vida Ćŗtil y ya no reciben cobertura de seguridad.

DescripciĆ³n:

Jeroen Tubex y Damien McKenna, investigadores de Drupal, han notificado una vulnerabilidad de severidad media, que podrĆ­a afectar al core de Drupal.

SoluciĆ³n:

Actualizar:

  • Drupal 9.3, a la versiĆ³n 9.3.9;
  • Drupal 9.2, a la versiĆ³n 9.2.16.

Detalle:

Drupal utiliza la librerĆ­a externa Guzzle para gestionar las solicitudes y respuestas HTTP a los servicios externos. Guzzle ha publicado una actualizaciĆ³n de seguridad, que podrĆ­a afectar a algunos contenidos de Drupal. La vulnerabilidad reportada afecta al anĆ”lisis correcto de la cabecera. Un atacante podrĆ­a insertar un carĆ”cter de nueva lĆ­nea y pasar valores no confiables. Se ha asignado el identificador CVE-2022-24775 para esta vulnerabilidad.

Encuesta valoraciĆ³n

Etiquetas:
ActualizaciĆ³n, CMS, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.