Al Viro ja Alan Cox havaitsivat NetPBM:ssä, kuvatiedostojen käsittelyyn tarkoitetussa työkalupaketissa, useita "maths overflow"-virheitä. Näitä ohjelmia ei asenneta setuid root-oikeuksilla, mutta ovat usein asennettuna käsiteltävän tiedon valmistelua varten. Etähyökkääjät voivat mahdollisesti hyödyntää näitä haavoittuvuuksia palveluneston aiheuttamisen tai mielivaltaisen koodin suorittamisen muodossa.
Ongelma on korjattu vakaan jakelun (woody) versiossa 9.20-8.2 .
Aiempi vakaa jakelu (potato) ei näytä olevan altis tälle ongelmalle.
Ongelma on korjattu epävakaan jakelun (sid) versiossa 9.20-9 .
Suosittelemme päivittämään netpbm-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.