Risque

  • Élévation de privilèges

Systèmes affectés

webmin version 0.92-1.

Résumé

Un utilisateur mal intentionné peut, en utilisant des informations présentes dans un fichier journal, se connecter à la machine avec les privilèges du super utilisateur (root).

Description

webmin est une interface web qui permet l'administration d'un système en local ou à distance depuis n'importe quel navigateur supportant les formulaires et les tableaux.

Des permissions accordées par défaut sur le répertoire /var/webmin/ lors de l'installation de webmin permettent à un utilisateur mal intentionné de récupérer l'identifiant (sid) du super utilisateur (root) dans le fichier journal webmin.log. Cette information peut ensuite être réutilisée pour se connecter en tant que super utilisateur.

Cette vulnérabilité est exploitable en local.

Contournement provisoire

Supprimer les permissions de lecture et d'écriture du répertoire /var/webmin/ pour les utilisateurs autres que le super utilisateur.

Solution

Mettre à jour la dernière version de webmin.

Documentation