Al Viro og Alan Cox har opdaget flere matematiske overløbsfejl i NetPBM, en samling værktøjer til konvertering af grafik. Disse programmer er ikke installeret setuid root, men installeres ofte for at forberede data til behandling. Disse sårbarheder kan også give fjernangribere mulighed for at blive skyld i et lammelsesangreb eller udføre vilkårlig kode.
I den stabile distribution (woody) er dette problem rettet i version 9.20-8.2.
Den gamle stabile distribution (potato) lader ikke til at være påvirket af dette problem.
I den ustabile distribution (sid) er dette problem rettet i version 9.20-9.
Vi anbefaler at du opgraderer din netpbm-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.