Max Vozeler, du projet d'audit de sécurité de Debian, a découvert que pstopnm, un outil de conversion de PostScript vers les formats PBM, PGM et PNM, lançait Ghostscript d'une manière non sécurisée. Cela pouvait permettre l'exécution de commandes arbitraires lors de la conversion de fichiers PostScript spécialement conçus.
Pour l'ancienne distribution stable (Woody), ce problème a été corrigé dans la version 9.20-8.6.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 10.0-8sarge3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 10.0-9.
Nous vous recommandons de mettre à jour votre paquet netpbm.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.