fc har fundet et bufferoverløb i koden til udfyldning af variable som anvendes af sudo i forbindelse med dens "prompt". Da det er nødvendigt at sudo installeres som suid root, kan en lokal bruger udnytte dette til at få root-rettigheder.
Dette er rettet i version 1.6.2-2.2 i Debians stabile distribution og i version 1.6.6-1 i test og den ustabile distribution. Vi anbefaler at du omgående opgraderer din sudo-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.