Michel Kaempf さんによって、slocate (ファイルシス
テム上で高速にファイルを検索する、locate のセキュアなバージョン) のセ
キュリティ上の問題が bugtraq 上で報告されました。この問題は、もともと
zorgon さんによって発見されています。彼は、データベースを読み込むコー
ドのバグを発見しました。これは、このコードが何らかの出力によって内部構
造を上書きしてしまうというものです。さらに、入念に作られたデータベース
を指定させることによって、この問題点を悪用して slocate に任意のコード
を実行させることも可能だということも示されています。
この問題は、バージョン 2.4-2potato1 では修正されています。slocate パ
ッケージをただちにアップデートすることをお勧めします。