Правильные разрешения для двоичного файла sudo должны включать sticky-bit для владельца.
ls -l /usr/bin/sudo
---s--x--x 1 root root 123832 Nov 24 2016 /usr/bin/sudo
Чтобы улучшить его, вы можете сделать это от пользователя root:
chmod 4111 /usr/bin/sudo