Greg Roelofs har opdaget og rettet flere bufferoverløb i pnmtopng, der også er indeholdt netpbm, en samling af værktøjer til konvertering af grafik. Bufferoverløbene kunne medføre udførelse af vilkårlig kode via en særligt fremstillet PNM-fil.
I den gamle stabile distribution (woody) er disse problemer rettet i version 9.20-8.5.
I den stabile distribution (sarge) er disse problemer rettet i version 10.0-8sarge2.
I den ustabile distribution (sid) vil disse problemer blive rettet i version 10.0-11.
Vi anbefaler at du opgraderer din netpbm-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.