miniserv.pl dans le paquet webmin ne gère pas correctement les métacaractères, comme les sauts de ligne et les retours à la ligne, dans les chaînes de caractères encodées en Base64 utilisées dans l'authentification Basic. Cette faille de sécurité permet à des attaquants distants d'usurper une session avec une fausse identité et ainsi d'obtenir les privilèges de root.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.94-7woody1.
L'ancienne distribution stable (Potato) ne contient pas le paquet webmin.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.070-1.
Nous vous recommandons de mettre à jour votre paquet webmin.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.