Ett buffertspill har upptäckts i pnmtopng-komponenten i netpbm-paketet, en uppsättning konvertingsprogram för bildfiler. Denna sårbarhet kunde göra det möjligt för en angripare att exekvera godtycklig kod som en lokal användare genom att bifoga en specialskriven PNM-fil.
Den gamla stabila utgåvan (Woody) är inte sårbar för detta problem.
För den stabila utgåvan (Sarge) har detta problem rättats i version 10.0-8sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 10.0-10.
Vi rekommenderar att ni uppgraderar era netpbm-free-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.