Debian-Sicherheitsankündigung
DSA-544-1 webmin -- Unsicheres temporäres Verzeichnis
- Datum des Berichts:
- 14. Sep 2004
- Betroffene Pakete:
- webmin
- Verwundbar:
- Ja
- Sicherheitsdatenbanken-Referenzen:
- In Mitres CVE-Verzeichnis: CVE-2004-0559.
- Weitere Informationen:
-
Ludwig Nussel entdeckte ein Problem in webmin, einem webbasierten Administrationswerkzeug. Ein temporäres Verzeichnis wurde verwendet, ohne zu überprüfen, welchem Benutzer dieses Verzeichnis vorher gehört hat. Das kann einem Angreifer erlauben, dieses Verzeichnis zu erstellen und gefährliche symbolische Verweise darin zu platzieren.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 0.94-7woody3 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.160-1 von webmin und Version 1.090-1 von usermin behoben.
Wir empfehlen Ihnen, Ihre webmin-Pakete zu aktualisieren.
- Behoben in:
-
Debian GNU/Linux 3.0 (woody)
- Quellcode:
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody3.dsc
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody3.diff.gz
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94.orig.tar.gz
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody3.diff.gz
- Architektur-unabhängige Dateien:
- http://security.debian.org/pool/updates/main/w/webmin/webmin-apache_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-bind8_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-burner_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-cluster-software_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-cluster-useradmin_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-core_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-cpan_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-dhcpd_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-exports_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-fetchmail_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-heartbeat_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-inetd_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-jabber_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-lpadmin_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-mon_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-mysql_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-nis_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-postfix_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-postgresql_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-ppp_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-qmailadmin_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-quota_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-raid_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-samba_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-sendmail_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-software_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-squid_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-sshd_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-ssl_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-status_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-stunnel_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-wuftpd_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-xinetd_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-bind8_0.94-7woody3_all.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/w/webmin/webmin-grub_0.94-7woody3_i386.deb
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.