Ett problem har upptäckts i slocate, en säker ersättning till locate. Ett buffertspill i setgid-programmet slocate kan användas för att köra godtycklig kod med grupp-id slocate. Detta kan utnyttjas för att ändra slocatedatabasen.
För den stabila utgåvan (Woody) har detta problem rättats i version 2.6-1.3.1.
Den gamla stabila utgåvan (Potato) påverkas inte av detta problem.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.7-1.
Vi rekommenderar att ni uppgraderar ert slocate-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.