Ludwig Nussel entdeckte ein Problem in webmin, einem webbasierten Administrationswerkzeug. Ein temporäres Verzeichnis wurde verwendet, ohne zu überprüfen, welchem Benutzer dieses Verzeichnis vorher gehört hat. Das kann einem Angreifer erlauben, dieses Verzeichnis zu erstellen und gefährliche symbolische Verweise darin zu platzieren.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 0.94-7woody3 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.160-1 von webmin und Version 1.090-1 von usermin behoben.
Wir empfehlen Ihnen, Ihre webmin-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.