Ein Problem in slocate wurde entdeckt, einem sicheren locate-Ersatz. Ein Pufferüberlauf im setgid-Programm slocate kann ausgenutzt werden, um willkürlichen Code mit der Gruppe slocate auszuführen. Dies kann dazu verwendet werden, um die slocate-Datenbank zu verändern.
Für die stable Distribution (Woody) wurde dieses Problem in Version 2.6-1.3.1 behoben.
Die alte stable Distribution (Potato) ist nicht von diesem Problem betroffen.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 2.7-1 behoben.
Wir empfehlen Ihnen, Ihr slocate-Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.