Säkerhetsbulletin från Debian
DSA-526-1 webmin -- flera sårbarheter
- Rapporterat den:
- 2004-07-03
- Berörda paket:
- webmin
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 10474.
I Mitres CVE-förteckning: CVE-2004-0582, CVE-2004-0583. - Ytterligare information:
-
Två sårbarheter har upptäckts i webmin:
CAN-2004-0582: En okänd sårbarhet i Webmin 1.140 gör det möjligt för angripare utifrån att gå förbi åtkomststyrreglerna och få lästillgång till konfigurationsinformation för en modul.
CAN-2004-0583: Kontoutlåsningsfunktionaliteten i (1) Webmin 1.140 och (2) Usermin 1.070 tolkar inte vissa teckensträngar, vilket gör det möjligt för angripare utifrån att utföra ett rå styrkeangrepp för att gissa användar-id:n och lösenord.
För den nuvarande stabila utgåvan (Woody) har dessa problem rättats i version 0.94-7woody2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.150-1.
Vi rekommenderar att ni uppgraderar ert webmin-paket.
- Rättat i:
-
Debian GNU/Linux 3.0 (woody)
- Källkod:
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody2.dsc
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody2.diff.gz
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94.orig.tar.gz
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody2.diff.gz
- Arkitekturoberoende komponent:
- http://security.debian.org/pool/updates/main/w/webmin/webmin-apache_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-bind8_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-burner_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-cluster-software_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-cluster-useradmin_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-core_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-cpan_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-dhcpd_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-exports_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-fetchmail_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-heartbeat_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-inetd_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-jabber_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-lpadmin_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-mon_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-mysql_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-nis_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-postfix_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-postgresql_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-ppp_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-qmailadmin_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-quota_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-raid_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-samba_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-sendmail_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-software_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-squid_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-sshd_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-ssl_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-status_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-stunnel_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-wuftpd_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-xinetd_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-bind8_0.94-7woody2_all.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/w/webmin/webmin-grub_0.94-7woody2_i386.deb
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
