Al Viro e Alan Cox descobriram vários estouros de erros matemáticos no NetPBM, um conjunto de ferramentas de conversão gráfica. Esses programas não são instalados com permissão para executarem como root mas são muitas vezes instalados com a função de preparar dados para processamento. Essa vulnerabilidade pode permitir que atacantes remotos causem uma negação de serviço ou execução arbitrária de código.
Para a distribuição estável (woody) esse problema foi corrigido na versão 9.20-8.2.
A antiga distribuição estável (potato) não é afetada por esse problema.
Para a distribuição estável (sid) esse problema foi corrigido na versão 9.20-9.
Nós recomendamos que atualize seu pacote netpbm.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.