Greg Roelofs a découvert et corrigé plusieurs dépassements de tampon dans pnmtopng, inclus dans netpbm, un ensemble d'outils de conversions graphiques, qui pouvaient permettre l'exécution de code arbitraire en utilisant un fichier PNM spécialement conçu.
Pour l'ancienne distribution stable (Woody), ces problèmes ont été corrigés dans la version 9.20-8.5.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 10.0-8sarge2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 10.0-11.
Nous vous recommandons de mettre à jour votre paquet netpbm.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.