In der GIF-Lese-Implementation von netpbm-free, einer Suite von Bilderbearbeitungshilfswerkzeugen, wurde eine Verwundbarkeit entdeckt. Ungenügende Eingabedatenüberprüfung könnte es bösartig erstellten GIF-Dateien erlauben, einen Stack-Puffer zum Überlauf zu bringen und möglicherweise damit die Ausführung beliebigen Codes zu erlauben.
Für die stabile Distribution (Etch) wurden diese Probleme in Version 2:10.0-11.1+etch1 behoben.
Für die instabile Distribution (Sid) wurde diese Probleme in Version 2:10.0-11.1 behoben.
Wir empfehlen, dass Sie Ihre netpbm-Pakete aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.