netpbm to graficznny zestaw narzędzi konwertujących składający się z kilku pojedynczych programów. Wiele z tych programów tworzy pliki tymczasowe w niepewny sposób, umożliwiając tym samym atakującemu lokalnie nadpisanie plików z prawami użytkownika wywołującego podatną wersję netpbm.
W stabilnej dystrybucji (woody) powyższe problemy zostały wyeliminowane w wersji 2:9.20-8.4.
W dystrybucji niestabilnej (sid) powyższe problemy zostały wyeliminowane w wersji 2:9.25-9.
Zalecamy aktualizację pakietu netpbm-free.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.