Al Viro y Alan Cox descubrieron varios errores de desbordamiento matemático en NetPBM, un conjunto de herramientas de conversión de gráficos. Estos programas no se instalan con setuid root pero se suelen instalar para preparar datos para ser procesados. Estas vulnerabilidades podía permitir a los atacantes remotos causar una denegación de servicio o la ejecución de código arbitrario.
Para la distribución estable (woody), este problema se ha corregido en la versión 9.20-8.2.
La distribución estable anterior (potato) no parece verse afectada por este problema.
Para la distribución inestable (sid), este problema se ha corregido en la versión 9.20-9.
Le recomendamos que actualice el paquete netpbm.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.