Ludwig Nussel a découvert une faille dans webmin, un ensemble d'utilitaires d'administration basés sur une interface web. Un répertoire temporaire était utilisé sans vérification du propriétaire précédent. Ceci pouvait permettre à un attaquant de créer le répertoire et d'y placer de dangereux liens symboliques.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 0.94-7woody3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.160-1 de webmin et 1.090-1 de usermin.
Nous vous recommandons de mettre à jour votre paquet webmin.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.