miniserv.pl в пакете webmin некорректно обрабатывает метасимволы, такие как перевод строки и возврат каретки, в строках, закодированных Base64, используемых в методе аутентификации Basic. Эта уязвимость позволяет удалённому нападающему подделать идентификатор сеанса и, таким образом, присвоить привилегии пользователя root.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.94-7woody1.
Старый стабильный дистрибутив (potato) не содержит пакета webmin.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.070-1.
Мы рекомендуем вам обновить пакет webmin.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.