En lokal bruger der har været rettigheder til at køre kommandoer via sudo, kunne køre vilkårlige kommandoer som en priviligeret bruger på grund af en fejl i sudos validering af stinavne. Denne fejl påvirker kun opsætninger der har begrænset brugeropsætninger før et ALL-direktiv i opsætningsfilen. En omgåelse af problemet er at flytte alle ALL-direktiver til begyndelsen af filen sudoers; se bulletinen på http://www.sudo.ws/sudo/alerts/path_race.html for flere oplysninger.
I den gamle stabile Debian-distribution (woody), er dette problem rettet i version 1.6.6-1.3woody1.
I den nuværende stabile distribution (sarge), er dette problem rettet i version 1.6.8p7-1.1sarge1.
Bemærk at pakkerne ikke er parate til visse arkitekturer; disse vil blive udgivet efterhånden som de bliver tilgængelige.
Vi anbefaler at du opgraderer din sudo-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.