Max Vozeler fra Debian Audit Project har opdaget at pstopnm, et program til konvertering fra Postscript til formaterne PBM, PGM ig PNM, startede Ghostscript på en usikker måde, hvilket kunne føre til udførelse af vilkårlige shell-kommandoer ved konvertering af særligt fremstillede Postscript-filer.
I den gamle stabile distribution (woody) er dette problem rettet i version 9.20-8.6.
I den stabile distribution (sarge) er dette problem rettet i version 10.0-8sarge3.
I den ustabile distribution (sid) er dette problem rettet i version 10.0-9.
Vi anbefaler at du opgraderer din netpbm-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.