fc fann ett buffertspill i den variabelexpanderingskod som används i sudo för att visa sin fråga. Eftersom sudo måste installeras setuid root kan en lokal användare använda detta för att få root-behörighet.
Detta har rättats i version 1.6.2-2.2 för den stabila utgåvan av Debian samt i version 1.6.6-1 för uttestnings-/den instabila utgåvan. Vi rekommenderar att ni uppgraderar ert sudo-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.