Ein lokaler Benutzer, dem die Ausführung von Befehlen mittels sudo gestattet wurde, kann beliebige Befehle als privilegierter Benutzer ausführen, weil sudos Überprüfung der Pfadnamen einen Fehler enthält. Dieser Fehler betrifft lediglich Konfigurationen, die eingeschränkte Benutzerkonfigurationen vor einer ALL-Anweisung in der Konfigurationsdatei enthalten. Eine Zwischenlösung ist, alle ALL-Anweisungen an den Anfang der Datei sudoers zu stellen; siehe die Ankündigung unter http://www.sudo.ws/sudo/alerts/path_race.html für weitere Informationen.
Für die alte Debian Stable-Distribution (Woody) wurde dieses Problem in Version 1.6.6-1.3woody1 behoben.
Für die aktuelle Stable-Distribution (Sarge) wurde dieses Problem in Version 1.6.8p7-1.1sarge1 behoben.
Beachten Sie, dass diese Pakete für bestimmte Architekturen noch nicht fertig sind; diese werden veröffentlicht, sobald sie verfügbar sind.
Wir empfehlen Ihnen, Ihr sudo-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.