Hendrik Weimer har opdaget at det var muligt for almindelige brugere at slå loginskallen til root-kontoen fra gennem usermin, et webbaseret administrationsværktøj.
I den stabile distribution (sarge) er dette problem rettet i version 1.110-3.1.
I opstrømsdistributionen er dette problem rettet i version 1.220.
Vi anbefaler at du opgraderer din usermin-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.