miniserv.pl i pakken webmin håndterer metategn, så som nye linie og linieskift, på en forkert måde ved Base64-indkapslede strenge der anvendes i autentificationsformen Basic. Denne sårbarhed gør det muligt for fjernangribere at forfalske en session-ID og på den måde opnå root-rettigheder.
I den stabile distribution (woody) er dette problem rettet i version 0.94-7woody1.
Den gamle stabile distribution (potato) indeholder ikke pakken webmin.
I den ustabile distribution (sid) er dette problem rettet i version 1.070-1.
Vi anbefaler at du opdaterer din webmin-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.