Risque
- Élévation de privilèges
Systèmes affectés
webmin version 0.92-1.
Résumé
Un utilisateur mal intentionné peut, en utilisant des informations présentes dans un fichier journal, se connecter à la machine avec les privilèges du super utilisateur (root).
Description
webmin est une interface web qui permet l'administration d'un système en local ou à distance depuis n'importe quel navigateur supportant les formulaires et les tableaux.
Des permissions accordées par défaut sur le répertoire /var/webmin/ lors de l'installation de webmin permettent à un utilisateur mal intentionné de récupérer l'identifiant (sid) du super utilisateur (root) dans le fichier journal webmin.log. Cette information peut ensuite être réutilisée pour se connecter en tant que super utilisateur.
Cette vulnérabilité est exploitable en local.
Contournement provisoire
Supprimer les permissions de lecture et d'écriture du répertoire /var/webmin/ pour les utilisateurs autres que le super utilisateur.
Solution
Mettre à jour la dernière version de webmin.
Documentation
- Site officiel de webmin / http://www.webmin.com