Greg Roelofs descubrió y corrigió varios desbordamientos de buffer en pnmtopng, que también se incluye en netpbm, una colección de utilidades de conversión de gráficos, que podía provocar la ejecución de código arbitrario mediante una archivo PNM manipulado.
Para la distribución estable anterior (woody), estos problemas se han corregido en la versión 9.20-8.5.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 10.0-8sarge2.
Para la distribución inestable (sid), estos problemas se van a corregir en la versión 10.0-11.
Le recomendamos que actualice el paquete netpbm.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.