Max Vozeler, del proyecto de auditoría de seguridad de Debian, descubrió que pstopnm, un conversor de Postscript a los formatos PBM, PGM y PNM, lanzaba Ghostscript de una manera insegura, lo que podía conducir a la ejecución de órdenes arbitrarias en la shell, al convertir archivos Postscript perniciosos.
Para la distribución estable anterior (woody), este problema se ha corregido en la versión 9.20-8.6.
Para la distribución estable (sarge), este problema se ha corregido en la versión 10.0-8sarge3.
Para la distribución inestable (sid), este problema se ha corregido en la versión 10.0-9.
Le recomendamos que actualice el paquete netpbm.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.