Ein Pufferüberlauf wurde in der pnmtopng-Komponente des Pakets netpbm entdeckt, einem Satz von Umwandlungswerkzeugen für Grafiken. Diese Verwundbarkeit ermöglicht einem Angreifer, beliebigen Code als lokaler Benutzer auszuführen, indem eine speziell präparierte PNM-Datei bearbeitet wird.
Die alte Stable-Distribution (Woody) ist durch dieses Problem nicht verwundbar.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 10.0-8sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 10.0-10 behoben.
Wir empfehlen Ihnen, Ihre netpbm-free-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.