fc hat einen Pufferüberlauf im Variablen-Expandierungscode, der von sudo für sein Prompt verwendet wird. Da sudo notwendigerweise mit suid root installiert ist, kann ein lokaler Benutzer dies dazu verwenden, root-Zugriff zu erlangen.
Dies wurde in Version 1.6.2-2.2 für Debians stable Distribution und Version 1.6.6-1 für die testing/unstable Distribution behoben. Wir empfehlen Ihnen, Ihr sudo-Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.