Hendrik Weimer さんにより、ウェブベースの管理ツール usermin を利用して、一般ユーザが root アカウントのログインシェルを無効にできることが発見されました。
安定版ディストリビューション (stable、コードネーム sarge) では、この問題はバージョン 1.110-3.1 で修正されています。
上流の配布では、この問題はバージョン 1.220 で修正されています。
usermin パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。