Рекомендация Debian по безопасности
DSA-526-1 webmin -- различные уязвимости
- Дата сообщения:
- 03.07.2004
- Затронутые пакеты:
- webmin
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В базе данных Bugtraq (на SecurityFocus): Идентификатор BugTraq 10474.
В каталоге Mitre CVE: CVE-2004-0582, CVE-2004-0583. - Более подробная информация:
-
Обнаружены две уязвимости в webmin:
CAN-2004-0582: Неизвестная уязвимость в webmin 1.140 позволяет удалённому нападающему в обход правил управления доступом получить доступ на чтение к информации о конфигурации модуля.
CAN-2004-0583: Система блокировки учётных записей в webmin 1.140 и usermin 1.070 не может разобрать некоторые строки символов, что позволяет удалённому нападающему произвести атаку методом грубой силы простым перебором идентификаторов пользователей и паролей.
В текущем стабильном дистрибутиве (woody) эти проблемы исправлены в версии 0.94-7woody2.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 1.150-1.
Мы рекомендуем вам обновить пакет webmin.
- Исправлено в:
-
Debian GNU/Linux 3.0 (woody)
- Исходный код:
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody2.dsc
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody2.diff.gz
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94.orig.tar.gz
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody2.diff.gz
- Независимые от архитектуры компоненты:
- http://security.debian.org/pool/updates/main/w/webmin/webmin-apache_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-bind8_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-burner_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-cluster-software_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-cluster-useradmin_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-core_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-cpan_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-dhcpd_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-exports_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-fetchmail_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-heartbeat_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-inetd_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-jabber_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-lpadmin_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-mon_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-mysql_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-nis_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-postfix_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-postgresql_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-ppp_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-qmailadmin_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-quota_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-raid_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-samba_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-sendmail_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-software_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-squid_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-sshd_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-ssl_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-status_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-stunnel_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-wuftpd_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-xinetd_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody2_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-bind8_0.94-7woody2_all.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/w/webmin/webmin-grub_0.94-7woody2_i386.deb
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.