miniserv.pl i paketet webmin hanterar inte metatecken, såsom radbrytning och vagnretur, korrekt i Base64-kodade strängar i sin ”Basic”-autentisering. Denna sårbarhet gör det möjligt för angripare att fejka ett sessions-id och därmed tillskansa sig rootprivilegier.
För den stabila utgåvan (Woody) har detta problem rättats i version 0.94-7woody1.
Den gamla stabila utgåvan (Potato) innehåller inte något webmin-paket.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.070-1.
Vi rekommenderar att ni uppgraderar ert webmin-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.