BDU:2021-06185 (CVE-2021-43560) — уязвимость системы управления Moodle
По данным БДУ ФСТЭК России, по состоянию на 17.12.2021.
Средний — 6.5/10 Устранена
Уязвимость системы управления Moodle связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить привилегии
Кого касается и что делать
- Уязвимое ПО: РЕД ОС (ООО «Ред Софт») — версии 7.2 Муром; Moodle (Мартин Догиамас) — версии от 3.9.0 до 3.9.11, от 3.10.0 до 3.10.8, от 3.11.0 до 3.11.4
- Что делать: уязвимость устранена производителем — применить исправления: repo.red-soft.ru, moodle.org
Сведения об уязвимости
| Идентификаторы | BDU:2021-06185 · CVE-2021-43560 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 6.5; CVSS 2.0 — 6.4) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, низкая сложность, без прав, без участия пользователя, ограниченное влияние на конфиденциальность и целостность |
| Наименование ФСТЭК | Уязвимость системы управления Moodle, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить привилегии |
| Даты | Опубликована: 17.12.2021 · Обновлена ФСТЭК: 17.12.2021 · Выявлена: 16.11.2021 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-264 — разрешения, привилегии и средства управления доступом |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование структурами данных |
Уязвимое ПО
- РЕД ОС (ООО «Ред Софт») — 7.2 Муром · операционная система
- Moodle (Мартин Догиамас) — версии от 3.9.0 до 3.9.11, от 3.10.0 до 3.10.8, от 3.11.0 до 3.11.4 · сетевое программное средство
Возможные меры по устранению уязвимости
Обновление. Использование рекомендаций
- Для РедОС: repo.red-soft.ru/redos/7.2c/x86_64/updates/
- Для Moodle: moodle.org/mod/forum/discuss.php



