Webmin-pakettiin kuuluva miniserv.pl ei käsittele kunnollisesti perustunnistuksessa käytettävien Base64-koodattujen merkkijonojen metamerkkejä, kuten rivinvaihtoja (line feed, carriage return). Tämän haavoittuvuuden johdosta etähyökkääjät voivat kaapata istuntotunnuksen ja näin saada root-oikeudet.
Ongelma on korjattu vakaan jakelun (woody) versiossa 0.94-7woody1 .
Aiempi vakaa jakelu (potato) ei sisällä webmin-pakettia.
Ongelma on korjattu epävakaan jakelun (sid) versiossa 1.070-1 .
Suosittelemme päivittämään webmin-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.