Christian J. Eibl opdagede at TeX-filteret i Moodle, et webbaseret kursushåndteringssystem, ikke på korrekt vis kontrollerede brugerinddata fra visse TeX-kommandoer, hvilket gjorde det muligt for en angriber at include og vise indholdet af vilkårlige systemfiler.
Bemærk at det ikke påvirker installationer, der kun anvender mimetex-miljøet.
I den gamle stabile distribution (etch), er dette problem rettet i version 1.6.3-2+etch3.
I den stabile distribution (lenny), er dette problem rettet i version 1.8.2.dfsg-3+lenny2.
I distributionen testing (squeeze), vil dette problem snart blive rettet.
I den ustabile distribution (sid), er dette problem rettet i version 1.8.2.dfsg-5.
Vi anbefaler at du opgraderer dine moodle-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.