netpbm est un ensemble d'outils de conversion graphique basé sur un grand nombre de programmes à usage unique. Beaucoup de ces programmes créent de manière non sécurisée des fichiers temporaires, ce qui pouvait permettre à un attaquant local d'écraser des fichiers avec les privilèges de l'utilisateur invoquant un outil vulnérable de netpbm.
Pour la distribution stable actuelle (Woody), ces problèmes ont été corrigés dans la version 2:9.20-8.4.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2:9.25-9.
Nous vous recommandons de mettre à jour votre paquet netpbm-free.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.