Debian セキュリティ勧告
DSA-526-1 webmin -- 複数の欠陥
- 報告日時:
- 2004-07-03
- 影響を受けるパッケージ:
- webmin
- 危険性:
- あり
- 参考セキュリティデータベース:
- (SecurityFocus の) Bugtraq データベース: BugTraq ID 10474.
Mitre の CVE 辞書: CVE-2004-0582, CVE-2004-0583. - 詳細:
-
二つの欠陥が webmin に発見されました。
CAN-2004-0582: Webmin 1.140 に非公開の欠陥があり、リモートの攻撃者がアクセス制御を迂回して モジュールの設定情報に対してアクセスする恐れがあります。
CAN-2004-0583: (1) Webmin 1.140 と (2) Usermin 1.070 のアカウントロックアウト機能に、ある種の文字列を正しく解析していないという欠陥があり、 リモートの攻撃者がこれを用いてユーザ ID とアカウントへのブルートフォース (総当たり) 攻撃を行う恐れがあります。
安定版 (stable) ディストリビューション (woody) では、これらの問題はバージョン 0.94-7woody2 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバージョン 1.150-1 で修正されています。
直ちに webmin パッケージをアップグレードすることをお勧めします。
- 修正:
-
Debian GNU/Linux 3.0 (woody)
- ソース:
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody2.dsc
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody2.diff.gz
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94.orig.tar.gz
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody2.diff.gz
- アーキテクチャ非依存コンポーネント:
- http://security.debian.org/pool/updates/main/w/webmin/webmin-apache_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-bind8_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-burner_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-cluster-software_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-cluster-useradmin_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-core_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-cpan_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-dhcpd_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-exports_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-fetchmail_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-heartbeat_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-inetd_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-jabber_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-lpadmin_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-mon_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-mysql_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-nis_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-postfix_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-postgresql_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-ppp_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-qmailadmin_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-quota_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-raid_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-samba_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-sendmail_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-software_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-squid_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-sshd_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-ssl_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-status_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-stunnel_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-wuftpd_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-xinetd_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-bind8_0.94-7woody2_all.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/w/webmin/webmin-grub_0.94-7woody2_i386.deb
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。
