Людвиг Нюссель (Ludwig Nussel) обнаружил проблему в webmin, инструменте администрирования через web. Программа использует временный каталог, но не проверяет, кто ранее являлся его хозяином. Это может позволить нападающему создать каталог и поместить в нём опасные символические ссылки.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.94-7woody3.
В нестабильном дистрибутиве (sid) эта проблема исправлена в пакете webmin версии 1.160-1 и в пакете usermin версии 1.090-1.
Мы рекомендуем вам обновить пакеты webmin.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.