Liam Helmer har opdaget at sudo, et program der giver begrænsede superbrugerrettigheder til særlige brugere, renser ikke miljøvariable tilstrækkeligt. Bash-funktioner og CDPATH-variable føres stadig videre til programmet der kører under en priviligeret bruger, hvilket gør det muligt at overstyre systemrutiner. Disse sårbarheder kan kun udnyttes af brugere, der har fået tildelt midlertidige superbrugerrettigheder.
I den stabile distribution (woody) er disse problemer rettet i version 1.6.6-1.3.
I den ustabile distribution (sid) er disse problemer rettet i version 1.6.8p3.
Vi anbefaler at du opgraderer din sudo-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.