Liam Helmer upptäckte att sudo, ett program som ger begränsade superanvändarprivilegier, inte städer miljön tillräckligt. Bashfunktioner och CDPATH-variabeln skickas fortfarande genom programmet som privilegierad användare, vilket gör det möjligt att överlagra systemrutiner. Dessa sårbarheter kan endast utnyttjas av användare som har fått tillgång till begränsade superanvändarprivilegier.
För den stabila utgåvan (Woody) har dessa problem rättats i version 1.6.6-1.3.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.6.8p3.
Vi rekommenderar att ni uppgraderar ert sudo-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.