Аль Виро (Al Viro) и Алан Кокс (Alan Cox) обнаружили несколько возможностей переполнения числовых значений в NetPBM, наборе инструментов для преобразования графических файлов. У этих программ флаг setuid обычно не установлен, однако при подготовке данных к обработке всё же часто устанавливается. Эти уязвимости могут позволить удалённым нападающим вызвать отказ в обслуживании или выполнить произвольный код.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 9.20-8.2.
Старый стабильный дистрибутив (potato), по-видимому, не затронут этой проблемой.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 9.20-9.
Мы рекомендуем вам обновить пакет netpbm.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.