Vulnerabilidad de denegación de servicio en Moodle

Vulnerabilidad de denegación de servicio en Moodle

Recursos Afectados

Las siguientes versiones de Moodle están afectadas:

  • 4.3 a 4.3.2;
  • 4.2 a 4.2.5;
  • 4.1 a 4.1.8 y versiones anteriores sin soporte.
Descripción

El investigador, Michael Hawkins, ha reportado una vulnerabilidad de severidad alta que afecta a Moodle.

4 – Alta
Solución

La vulnerabilidad ha sido solucionada en las siguientes versiones:

  • 4.3.3;
  • 4.2.6;
  • 4.1.9.
Detalle

Las comprobaciones insuficientes del tamaño de los archivos provocan un riesgo de denegación de servicio en la funcionalidad de descompresión del selector de archivos.

Se ha asignado el identificador CVE-2024-25978 para esta vulnerabilidad.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.