Tavis Ormandy upptäckte att sudo, ett program som ger begränsade superanvändarprivilegier till specifika användare, inte städar miljön korrekt. Variablerna SHELLOPTS och PS4 är farliga och sändes fortfarande genom till programmet som kördes som den privilegierade användaren. Detta kunde leda exekvering av godtyckliga kommandon som den privilegierade användaren när ett bashskript utförs. Dessa sårbarheter kunde endast utnyttjas av användare som har fått begränsade superanvändarprivilegier.
För den gamla stabila utgåvan (Woody) har detta problem rättats i version 1.6.6-1.4.
För den stabila utgåvan (Sarge) har detta problem rättats i version 1.6.8p7-1.2.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.6.8p9-3.
Vi rekommenderar att ni uppgraderar ert sudo-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.