slocatessa, locaten turvallisemmassa versiossa, on havaittu ongelma. Setgid-oikeuksilla ajettavassa slocate-ohjelmassa ilmenevää puskurin ylivuotoa hyväksikäyttämällä on mahdollista ajaa mielivaltaista koodia slocate-ryhmän oikeuksilla. Tätä kautta pystytään tekemään muutoksia slocate-tietokantaan.
Ongelma on korjattu vakaan jakelun (woody) versiossa 2.6-1.3.1 .
Aiempi vakaa jakelu (potato) ei ole altis tälle ongelmalle.
Ongelma on korjattu epävakaan jakelun (sid) versiossa 2.7-1 .
Suosittelemme päivittämään slocate-paketin välittömästi.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.