Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Élévation de privilèges

Systèmes affectés

webmin version 0.92-1.

Résumé

Un utilisateur mal intentionné peut, en utilisant des informations présentes dans un fichier journal, se connecter à la machine avec les privilèges du super utilisateur (root).

Description

webmin est une interface web qui permet l'administration d'un système en local ou à distance depuis n'importe quel navigateur supportant les formulaires et les tableaux.

Des permissions accordées par défaut sur le répertoire /var/webmin/ lors de l'installation de webmin permettent à un utilisateur mal intentionné de récupérer l'identifiant (sid) du super utilisateur (root) dans le fichier journal webmin.log. Cette information peut ensuite être réutilisée pour se connecter en tant que super utilisateur.

Cette vulnérabilité est exploitable en local.

Contournement provisoire

Supprimer les permissions de lecture et d'écriture du répertoire /var/webmin/ pour les utilisateurs autres que le super utilisateur.

Solution

Mettre à jour la dernière version de webmin.

Documentation