Обнаружена проблема в slocate, безопасной альтернативе locate. Переполнение буфера в программе setgid пакета slocate может быть использовано для выполнения произвольного кода от имени группы slocate. Таким образом можно изменить базу данных slocate.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.6-1.3.1.
Старый стабильный дистрибутив (potato) не затронут этой проблемой.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 2.7-1.
Мы рекомендуем вам немедленно обновить пакет slocate.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.