Un dépassement de tampon a été identifié dans le composant pnmtopng du paquet netpbm, un ensemble d'outils de conversions graphiques. Cette vulnérabilité pouvait permettre à un attaquant d'exécuter du code arbitraire comme utilisateur local en utilisant un fichier PNM spécialement conçu.
L'ancienne distribution stable (Woody) n'est pas touchée par ce problème.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 10.0-8sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 10.0-10.
Nous vous recommandons de mettre à jour vos paquets netpbm-free.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.