Al Viro さんと Alan Cox さんは、NetPBM (グラフィック変換ツール) に、複数の算術オーバーフローを発見しました。 これらのプログラム群は、 root に setuid してインストールされる ことはありませんが、しばしば処理のためのデータを用意するために 使われます。 これらの脆弱性は、リモートの攻撃者がサービス停止攻撃をしたり 任意のコードを実行させたりすることを許してしまいます。
現安定版 (stable) (woody) では、この問題はバージョン 9.20-8.2 で修正されています。
旧安定版 (potato) は、この問題の影響を受けないようです。
不安定版 (unstable) (sid) では、この問題はバージョン 9.20-9 で修正されています。
netpbm パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。