Zwei Verwundbarkeiten wurden in webmin entdeckt:
CAN-2004-0582: Eine unbekannte Verwundbarkeit in Webmin 1.140 ermöglicht entfernten Angreifern die Umgehung der Zugriffskontrollregeln. Dadurch erlangen sie Lesezugriff auf Konfigurationsinformationen eines Moduls.
CAN-2004-0583: Die Aussperrfunktionalität eines Kontos in (1) Webmin 1.140 und (2) Usermin 1.070 wertet bestimmte Zeichenketten nicht aus, was entfernten Angreifern die Durchführung eines Brute-Force-Angriffs ermöglicht, um Benutzer-IDs und Passwörter zu erraten.
Für die aktuelle stable Distribution (Woody) wurden diese Probleme in Version 0.94-7woody2 behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 1.150-1 behoben.
Wir empfehlen Ihnen, Ihr webmin-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.