netpbm ist ein Toolkit zum Konvertieren von Grafiken, das aus einer großen Anzahl von Einzelprogrammen besteht. In vielen diesen Programmen wurde entdeckt, dass sie Temporärdateien auf unsichere Art erstellen, was es einem lokalen Angreifer erlauben könnte, Dateien mit den Berechtigungen des Benutzers zu überschreiben, der ein verwundbares netpbm-Werkzeug verwendet.
Für die aktuelle stable Distribution (Woody) wurden diese Probleme in Version 2:9.20-8.4 behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 2:9.25-9 behoben.
Wir empfehlen Ihnen, Ihr nepbm-free-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.