Обнаружены две уязвимости в webmin:
CAN-2004-0582: Неизвестная уязвимость в webmin 1.140 позволяет удалённому нападающему в обход правил управления доступом получить доступ на чтение к информации о конфигурации модуля.
CAN-2004-0583: Система блокировки учётных записей в webmin 1.140 и usermin 1.070 не может разобрать некоторые строки символов, что позволяет удалённому нападающему произвести атаку методом грубой силы простым перебором идентификаторов пользователей и паролей.
В текущем стабильном дистрибутиве (woody) эти проблемы исправлены в версии 0.94-7woody2.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 1.150-1.
Мы рекомендуем вам обновить пакет webmin.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.