Michel Kaempf a rapporté un problème de sécurité dans
slocate (une version sécurisée de locate, un outil pour trouver rapidement
des fichiers sur un système de fichiers) sur bugtraq qui a été découvert
par zorgon au départ. Il a trouvé qu'il y avait un bogue dans le code lisant
la base de données qui lui fait écraser une structure interne avec des
entrées. Ensuite, il a montré que ceci pouvait être exploité pour piéger
slocate en exécutant n'importe quel code en utilisant une base de données
modifiée à dessein.
Ceci a été corrigé dans la version 2.4-2potato1 et nous vous
recommandons de mettre à jour votre paquet slocate immédiatement.