Hendrik Weimer entdeckte, dass es für einen normalen Benutzer möglich ist, die Login-Shell von root mit usermin, einem Web-basierten Administrationswerkzeug, zu deaktivieren.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 1.110-3.1 behoben.
In der Upstream-Distribution wurde dieses Problem in Version 1.220 behoben.
Wir empfehlen Ihnen, Ihr usermin-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.