Um problema foi encontrado no slocate, um substituto seguro para o locate. Um buffer overflow no setgid do programa slocate pode ser usado para executar código arbitrário como o grupo slocate. Isto pode ser usado para alterar a base de dados do slocate.
Para a distribuição estável (woody) este problema foi corrigido na versão 2.6-1.3.1.
A antiga distribuição estável (potato) não é afetada por este problema.
Para a distribuição instável (sid) este problema foi corrigido na versão 2.7-1.
Nós recomendamos que você atualize seu pacote slocate imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.