Un utilisateur local ayant été autorisé à exécuter des commandes via sudo pouvait exécuter des commandes arbitraires en tant qu'utilisateur privilégié, en raison d'un défaut dans le processus de validation des chemins dans sudo. Ce bogue touche uniquement les configurations où des restrictions sur les utilisateurs apparaissent dans le fichier de configuration avant une directive « ALL ». Une alternative consiste à déplacer toutes les directives « ALL » en haut du fichier « sudoers ». Reportez-vous au bulletin à l'adresse http://www.sudo.ws/sudo/alerts/path_race.html pour plus d'informations.
Pour l'ancienne distribution stable (Woody), ce problème a été corrigé dans la version 1.6.6-1.3woody1.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 1.6.8p7-1.1sarge1.
Veuillez noter que les paquets ne sont pas encore prêts pour certaines architectures ; ils seront publiés aussitôt disponibles.
Nous vous recommandons de mettre à jour votre paquet sudo.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.