Se descubrieron dos vulnerabilidades en webmin:
CAN-2004-0582: Una vulnerabilidad desconocida en Webmin 1.140 permitía que los atacantes remotos se saltaran las reglas de control de acceso y obtuvieran acceso de lectura a la información de la configuración para un módulo.
CAN-2004-0583: La funcionalidad de bloqueo de cuentas de (1) Webmin 1.140 y (2) Usermin 1.070 no analizaban ciertas cadenas de caracteres, lo que permitía a los atacantes remotos llevar a cabo un ataque de fuerza bruta para averiguar el id. y la contraseña del usuario.
Para la distribución estable actual (woody), estos problemas se han corregido en la versión 0.94-7woody2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.150-1.
Le recomendamos que actualice el paquete webmin.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.