locate のセキュアな代替である slocate に問題が発見されました。 setuid されたプログラムである slocate にバッファオーバーフローを 起こす箇所があり、この問題を利用してグループ slocate 権限で 任意のコードを実行することができます。この問題は、slocate データベース を変更するのに使われてしまいます。
現安定版 (stable) (woody) では、この問題はバージョン 2.6-1.3.1 で 修正されています。
旧安定版 (potato) はこの問題の影響を受けません。
不安定版 (unstable) (sid) では、この問題はバージョン 2.7-1 で 修正されています。
早急に slocate パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。