miniserv.pl aus dem webmin-Paket behandelt Meta-Zeichen nicht ordnungsgemäß, wie einen Zeilenvorschub oder Wagenrücklauf, in Base64-kodierten Zeichenketten, die bei der Basis-Authentifizierung verwendet werden. Diese Verwundbarkeit erlaubt es einem entfernten Angreifer, eine Session-ID vorzuspiegeln und dadurch root-Privilegien zu erhalten.
Für die stable Distribution (Woody) wurde dieses Problem in Version 0.94-7woody1 behoben.
Die alte stable Distribution (Potato) enthält kein webmin-Paket.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.070-1 behoben.
Wir empfehlen Ihnen, Ihr webmin-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.